Im Clam-Antiviren-Werkzeugkasten wurden mehrere Verwundbarkeiten gefunden,
die zur Ausführung beliebigen Codes oder lokalen Diensteverweigerungen
(denial of service
) führen können. Das Common Vulnerabilities and
Exposures project
identifiziert die folgenden Probleme:
Es wurde entdeckt, dass temporäre Dateien unsicher erstellt werden. Dies kann zu lokalen Diensteverweigerungen durch Überschreiben von Dateien führen.
Silvio Cesare entdeckte einen Integer-Überlauf im Parser für PE-Kopfdaten.
Die Version von Clamav in der alten stabilen Distribution (Sarge) wird nicht mehr mit Sicherheitsaktualisierungen versorgt.
Für die stabile Distribution (Etch) wurden diese Probleme in Version 0.90.1dfsg-3etch10 behoben. Zusätzlich zu diesen Korrekturen sind auch Änderungen von der kommenden Zwischenveröffentlichung der stabilen Distribution (Entfernung der nicht-freien RAR-Behandlung) in diese Aktualisierung eingearbeitet.
Wir empfehlen, dass Sie Ihre clamav-Pakete aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.