Plusieurs vulnérabilités distantes ont été découvertes dans la boîte à outils antivirus Clam. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
Damian Put a découvert qu'un débordement d'entier dans le gestionnaire des binaires PeSpin pouvait conduire à l'exécution de code arbitraire.
Alin Rad Pop a découvert qu'un débordement d'entier dans le gestionnaire des binaires Upack PE pouvait conduire à l'exécution de code arbitraire.
Damian Put et Thomas Pollet ont découvert qu'un débordement d'entier dans le gestionnaire des binaires compressés avec WWPack pouvait conduire à l'exécution de code arbitraire.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 0.90.1dfsg-3etch11.
Pour la distribution instable(Sid), ces problèmes ont été corrigés dans la version 0.92.1~dfsg2-1.
Nous vous recommandons de mettre à jour vos paquets clamav.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.