Mehrere entfernt ausnutzbare Verwundbarkeiten wurden im Clam-Antivirus-Toolkit
entdeckt. Das Common Vulnerabilities and Exposures
-Projekt identifiziert die
folgenden Probleme:
Es wurde entdeckt, dass der OLE2-Parser ausgetrickst werden kann, eine unendliche Schleife zu durchlaufen und den Speicher zu erschöpfen.
Es wurde entdeckt, dass der NsPack-Dekomprimierungscode eine unzureichende Bereinigung einer internen Längenvariablen durchführte, was möglicherweise zu einem Pufferüberlauf führt.
Es wurde entdeckt, dass temporäre Dateien mit unsicheren Rechten erstellt wurden, was zu einer Informationsenthüllung führen kann.
Es wurde entdeckt, dass der Dekomprimierungscode für RAR-Archive die Umgehung eines Scans eines RAR-Archivs wegen unzureichender Überprüfungen ermöglicht.
Es wurde entdeckte, dass der Dekomprimierungscode für RAR-Archive unzureichende Überprüfungen von Header-Werten durchführt, was zu einem Pufferüberlauf führen kann.
Für die alte Stable-Distribution (Sarge) wurden diese Probleme in Version 0.84-2.sarge.17 behoben. Beachten Sie bitte, dass die Korrektur zu CVE-2007-3024 nicht zur alten Stable-Distribution zurückportiert wurde.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 0.90.1-3etch1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 0.90.2-1 behoben.
Wir empfehlen Ihnen, Ihre clamav-Pakete zu aktualisieren. Ein aktualisiertes Paket für oldstable/powerpc ist noch nicht verfügbar. Es wird später bereitgestellt.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.