Mehrere entfernt ausnutzbare Verwundbarkeiten wurden im Clam Antiviren-Toolkit
gefunden. Das Common Vulnerabilities and Exposures
-Projekt identifiziert
die folgenden Probleme:
Es wurde entdeckt, dass ein Datei-Deskriptor-Leck im CHM-Handler zu
einer Diensteverweigerung (denial of service
) führen kann.
Es wurde entdeckt, dass ein Pufferüberlauf im CAB-Handler zur Ausführung beliebigen Codes führen kann.
Es wurde entdeckt, dass ein Datei-Deskriptor-Leck im PDF-Handler zu einer Diensteverweigerung führen kann.
Für die Oldstable-Distribution (Sarge) wurden diese Probleme in Version 0.84-2.sarge.16 behoben.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 0.90.1-3etch1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 0.90.2-1 behoben.
Wir empfehlen Ihnen, Ihre clamav-Pakete zu aktualisieren. Pakete für die arm-, sparc-, m68k-, mips- und mipsel-Architekturen sind noch nicht verfügbar. Sie werden später bereitgestellt werden.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.