Man har upptäckt flera sårbarheter i antivirusverktyget Clam, vilka kunde leda till exekvering av godtycklig kod eller användas i en lokal överbelastningsattack. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Man har upptäckt att temporära filer skapades på ett osäkert sätt, vilket kunde användas i en lokal överbelastningsattack genom att skriva över filer.
Silvio Cesare upptäckte ett heltalsspill i tolkningen av PE-huvuden.
Versionen av clamav i den gamla stabila utgåvan (Sarge) stöds inte längre i säkerhetsuppdateringar.
För den stabila utgåvan (Etch) har dessa problem rättats i version 0.90.1dfsg-3etch10. Förutom dessa rättelser innehåller även denna uppdatering ändringar från den kommande underutgåvan för den stabila utgåvan (icke-fri kod för att hantera RAR-arkiv har tagits bort).
Vi rekommenderar att ni uppgraderar era clamav-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.