Damian Put a découvert une vulnérabilité de dépassement de pile dans le dépaqueteur UPX de la boîte à outils antivirus ClamAV, un attaquant distant pourrait être autorisé à exécuter un code arbitraire ou générer un déni de service.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 0.84-2.sarge.10.
Pour la distribution stable (Sarge), ce problème a été corrigé dans la version 0.88.4-0volatile1 de l'archive volatile.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.88.4-2.
Nous vous recommandons de mettre à jour vos paquets clamav.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.