Plusieurs vulnérabilités ont été découvertes dans Clam AntiVirus, l'antivirus pour Unix, conçu pour être intégré aux serveurs de courriel afin de vérifier les pièces jointes. Le projet « Common Vulnerabilities and Exposures » a identifié les problèmes suivants :
Le décompresseur OLE2 permettait aux attaquants distants de provoquer une erreur de segmentation en utilisant un fichier DOC doté d'un arbre invalide de propriétés, déclenchant une récursion infinie.
Un fichier exécutable spécialement conçu et comprimé avec FSG 1.33 pouvait provoquer des écritures au-delà des limites du tampon de la part de l'extracteur, permettant à un attaquant d'exécuter du code arbitraire.
Un fichier CAB spécialement conçu pouvait bloquer ClamAV dans une boucle infinie et ainsi utiliser toutes les ressources du processeur, conduisant à un déni de service.
Un fichier CAB spécialement conçu pouvait bloquer ClamAV dans une boucle infinie et ainsi utiliser toutes les ressources du processeur, conduisant à un déni de service.
L'ancienne distribution stable (Woody) ne contient pas clamav.
Pour l'actuelle distribution stable (Sarge), ces problèmes ont été corrigés dans la version 0.84-2.sarge.6.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 0.87.1-1.
Nous vous recommandons de mettre à jour vos paquets clamav.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.