Flera utifrån nåbara sårbarheter har upptäckts i antivirusverktyget Clam. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Damian Put upptäckte att ett buffertspill i hanteringen av PeSpin-binärer kunde leda till exekvering av godtycklig kod.
Alin Rad Pop upptäckte att ett buffertspill i hanteringen av Upack-PE-binärer kunde leda till exekvering av godtycklig kod.
Damian Put och Thomas Pollet upptäckte att ett buffertspill i hanteringen av WWPack-komprimerade PE-binärer kunde leda till exekvering av godtycklig kod.
För den stabila utgåvan (Etch) har dessa problem rättats i version 0.90.1-3etch11.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.92.1~dfsg2-1.
Vi rekommenderar att ni uppgraderar era clamav-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.