Flere fjernudnytbare sårbarheder er opdaget i Clam anti-virus toolkit. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Man har opdaget at OLE2-fortolkeren kunne narres ind i en uendelig løkke samt opbruge hukommelsen.
Man har opdaget at koden til udpakning af NsPack udførte utilstrækkelig fornuftighedskontrol på en intern længdevariabel, medførende et potentielt bufferoverløb.
Man har opdaget at midlertidige filer blev oprettet med usikre rettigheder, medførende informationsafsløring.
Man har opdaget at udpakningskoden til RAR-arkiver tillod omgåelse af en skanning af et RAR-arkiv på grund af utilstrækkelige gyldighedskontroller.
Man har opdaget at udpakningskoden til RAR-arkiver udførte utilstrækkelig kontrol af headerværdier, medførende et bufferoverløb.
I den gamle stabile distribution (sarge) er disse problemer rettet i version 0.84-2.sarge.17. Bemærk at rettelsen af CVE-2007-3024 ikke er blevet ført tilbage til versionen i den gamle stabile distribution.
I den stabile distribution (etch) er disse problemer rettet i version 0.90.1-3etch1.
I den ustabile distribution (sid) er disse problemer rettet i version 0.90.2-1.
Vi anbefaler at du opgraderer dine clamav-pakker. En opdateret pakke til arkitekturen powerpc i den gamle stabile distribution endnu ikke er tilgængelig. Den vil senere blive stillet til rådighed.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.