Flere fjernudnytbare sårbarheder er opdaget i antivirustoolkittet Clam. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Et heltalsoverløb i dekomprimeringskoden til MEW-arkiver kunne føre til udførelse af vilkårlig kode.
En forskudt med én-fejl blev opdaget i MS-ZIP-dekomprimeringskoden, kunne føre til udførelse af vilkårlig kode.
Den gamle stabile distribution (sarge) er ikke påvirket af disse problems. Men siden clamav-versionen i sarge ikke længere kan behandle alle Clams kendte malware-signaturer, er understøttelse af ClamAV i sarge nu ophørt. Vi anbefaler at man opgraderer til den stabile distribution (etch) eller anvender en backport af den stabile version af programmet.
I den stabile distribution (etch), er disse problemer rettet i version 0.90.1-3etch8.
I den ustabile distribution (sid), vil disse problemer snart blive rettet.
Vi anbefaler at du opgraderer dine clamav-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.