Plusieurs vulnérabilités ont été découvertes dans la boîte à outils antivirus Clam. Cela pourrait conduire à l'exécution de code arbitraire ou à un déni de service local. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
On a découvert que des fichiers temporaires étaient créés de manière peu sûre. Cela pourrait entraîner un déni de service local par écrasement de fichiers.
Silvio Cesare a découvert un débordement d'entier dans l'analyseur d'en-têtes PE.
Les mises à jour de sécurité pour la version de clamav de l'ancienne distribution stable (Sarge) ne sont plus gérées.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 0.90.1dfsg-3etch10. En plus de ces corrections, cette mise à jour incorpore également des modifications de la prochaine version intermédiaire de la distribution stable (le code non libre de gestion des archives RAR a été supprimé).
Nous vous recommandons de mettre à jour vos paquets clamav.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.