Plusieurs problèmes liés à la sécurité ont été découverts dans la boîte à outils antivirus Clam, cela peut conduire à un déni de service. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
On a découvert que des archives CAB mal formées pouvaient épuiser les descripteurs de fichiers, cela permet un déni de service.
On a découvert qu'une vulnérabilité de traversée de répertoires dans l'analyseur d'en-têtes MIME pouvait conduire à un déni de service.
Pour la distribution stable (Sarge), ces problèmes ont été corrigés dans la version 0.84-2.sarge.15.
Pour la prochaine distribution stable (Etch), ces problèmes ont été corrigés dans la version 0.88.7-2.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 0.90-1.
Nous vous recommandons de mettre à jour vos paquets clamav.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.