Flera utifrån nåbara sårbarheter har upptäckts i antivirusverktyget Clam. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Man har upptäckt att OLE2-tolken kunde luras in i en oändlig slinga och ta slut på minne.
Man har upptäckt att NsPack-dekomprimeringskoden inte utförde tillräcklig städning på en intern längdvariabel, vilket ledde till ett potentiellt buffertspill.
Man har upptäckt att temporära filer skapades med osäkra rättigheter, vilket kunde leda till en informationsläcka.
Man har upptäckt att dekomprimeringskoden för RAR-arkiv gjorde det möjligt att förbigå avsökning av RAR-arkiv på grund av otillräckliga valideringskontroller.
Man upptäckte att dekomprimeringskoden för RAR-arkiv inte utför tillräcklig validering av huvudvärden, vilket kunde leda till ett buffertspill.
För den gamla stabila utgåvan (Sarge) har dessa problem rättats i version 0.84-2.sarge.17. Observera att rättelsen för CVE-2007-3024 inte har bakåtanpassats till den gamla stabila utgåvan.
För den stabila utgåvan (Etch) har dessa problem rättats i version 0.90.1-3etch1.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.90.2-1.
Vi rekommenderar att ni uppgraderar era clamav-paket. Uppdaterade paket för den instabila utgåvan på powerpc ännu inte är tillgängliga. De kommer tillhandahållas vid ett senare tillfälle.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.