Flere fejl er opdaget i Clam AntiVirus, antivirusscanningsprogrammet til Unix, der er designet med det formål at kunne integreres med mailservere for at kunne scanne vedhæftede filer. Der er fundet frem til følgende problemer:
Neel Mehta og Alex Wheeler opdagede at Clam AntiVirus er sårbar over for et heltalsoverløb ved håndtering af filformaterne TNEF, CHM og FSG.
Mark Pizzolato rettede en mulig uendelig løkke der kunne forårsage et lammelsesangreb (denial of service).
Den gamle stabile distribution (woody) er ikke påvirket da den ikke indeholder clamav.
I den stabile distribution (sarge) er disse problemer rettet i version 0.84-2.sarge.2.
I den ustabile distribution (sid) er disse problemer rettet i version 0.86.2-1.
Vi anbefaler at du opgraderer din clamav-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.