Ulf Härnhammar und ein anonymer Erkunder aus Deutschland entdeckten eine
Verwundbarkeit im Protokollierungscode von freshclam, einem Befehlszeilenwerkzeug
zum Herunterladen und Installieren von Virensignatur-Aktualisierungen für
ClamAV, dem Antivirus-Scanner für Unix. Dies könnte eine Diensteverweigerung
denial of service
oder potenziell die Ausführung von beliebigem Code
zur Folge haben.
Die alte Stable-Distribution (Woody) enthält das clamav-Paket nicht.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 0.84-2.sarge.9 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 0.88.2-1 behoben.
Wir empfehlen Ihnen, Ihre clamav-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.