Flere fjernudnytbare sårbarheder er opdaget i antivirusværktøjet Clam. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Hendrik Weimer opdagede at ugyldige tegn i base64-indkapslede data kunne føre til omgåelse af scanningsmekanismer.
Hendrik Weimer opdagede at dybt indlejrede multipart/mime MIME-data kunne føre til lammelsesangreb (denial of service).
I den stabile distribution (sarge) er disse problemer rettet i version 0.84-2.sarge.13.
I den kommende stabile distribution (etch) er disse problemer rettet i version 0.88.7-1.
I den ustabile distribution (sid) er disse problemer rettet i version 0.88.7-1.
Vi anbefaler at du opgraderer dine clamav-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.