Según nos comenta nuestro amigo Retro, informado de una vulnerabilidad en ClamAV, que pueden ser explotadas para causar un DoS (Denial of Service) o potencialmente comprometer un sistema vulnerable. La vulnerabilidad es causada debido a un error dentro de la funcion “get_unicode_name ()” de libclamav / vba_extract.c.
Esto puede ser explotado para causar un desbordamiento de búfer con un byte nulo especialmente elaborado. El éxito de la explotación puede permitir ejecución de código arbitrario.

