Flere fjernudnytbare sårbarheder er opdaget i antivirusværktøjet Clam. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Man har opdaget at RTF- og RFC2397-fortolkerne kunne narres til at dereferencere en NULL-pointer, medførende lammelsesangreb (debian of service).
Man har opdaget at clamav-milter udførte utilstrækkelig kontrol af inddata, medførende udførelse af vilkårlige shell-kommandoer.
Den gamle stabile distribution (sarge) er kun påvirket af en del af disse problemer. En opdatering vil senere blive stillet til rådighed.
I den stabile distribution (etch) er disse problemer rettet i version 0.90.1-3etch7.
I den ustabile distribution (sid) er disse problemer rettet i version 0.91.2-1.
Vi anbefaler at du opgraderer dine clamav-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.