Flere fjernudnytbare sårbarheder er opdaget i ClamAV, programmaskinen til scanning efter ondsindede programmer, hvilket kunne føre til udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Damian Put har opdaget en heapoverløbsfejl i skriptet der genopbygger PE-filer, hvilket kunne føre til udførelse af vilkårlig kode.
Damian Put har opdaget at manglende kontrol af inddata i CHM-håndteringen kunne føre lammelsesangreb (denial of service).
I den stabile distribution (sarge) er disse problemer rettet i version 0.84-2.sarge.11. På grund af tekniske problemer med opbygningsmaskinen er der i denne opdatering ikke en opbygning til Sparc-arkitekturen. Denne vil snart blive stillet til rådighed.
I den ustabile distribution (sid) er disse problemer rettet i version 0.88.5-1.
Vi anbefaler at du opgraderer dine clamav-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.