Plusieurs vulnérabilités de type déni de service ont été découvertes dans la trousse à outils de l'anti-virus ClamAV :
Une vérification insuffisante des conditions de dépassement de mémoire provoque des déréférencements de pointeurs nuls (CVE-2008-3912).
Une logique de gestion d'erreur erronée mène à des fuites de mémoires (CVE-2008-3913) et à des fuites de descripteur de fichiers (CVE-2008-3914).
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 0.90.1dfsg-4etch15.
Pour la distribution instable (Sid) et la distribution de test (Lenny), ces problèmes ont été corrigés dans la version 0.94.dfsg-1.
Nous vous recommandons de mettre à jour votre paquet clamav.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.