Ulf Härnhammar et un chercheur anonyme d'Allemagne ont découvert une vulnérabilité dans le code de freshclam, un outil en ligne de commande responsable du téléchargement et de l'installation des mises à jour des signatures de virus dans ClamAV, un antivirus. Cela pouvait permettre un déni de service et peut-être l'exécution de code arbitraire.
L'ancienne distribution stable (Woody) ne contient pas les paquets clamav.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 0.84-2.sarge.9.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.88.2-1.
Nous vous recommandons de mettre à jour vos paquets clamav.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.