Plusieurs vulnérabilités ont été découvertes dans la boîte à outils antivirus Clam. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
On a découvert qu'on pouvait abuser de l'analyseur RTF et RFC2397 en lui faisant déréférencer un pointeur NULL. Cela conduit a un déni de service.
On a découvert que clamav-milter ne vérifiait pas suffisamment ces entrées. Cela peut conduire à l'exécution de commandes de shell arbitraires.
L'ancienne distribution stable (Sarge) n'est affectée que par une partie de ces problèmes. Une mise à jour sera fournie ultérieurement.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 0.90.1-3etch7.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 0.91.2-1.
Nous vous recommandons de mettre à jour vos paquets clamav.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.