Mehrere entfernt ausnutzbare Verwundbarkeiten wurden im
Clam-Anti-Virus-Baukasten entdeckt. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Probleme:
Hendrik Weimer entdeckte, dass ungültige Zeichen in base64-kodierten Daten zur Umgehung von Scan-Mechanismen führen können.
Hendrik Weimer entdeckte, dass stark verschachtelte multipart/mime-MIME-Daten
zu einer Diensteverweigerung (denial of service
) führen können.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 0.84-2.sarge.13 behoben.
Für die kommende Stable-Distribution (Etch) wurden diese Probleme in Version 0.88.7-1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 0.88.7-1 behoben.
Wir empfehlen Ihnen, Ihre clamav-Pakete zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.