ClamAV before 0.98.7 allows remote attackers to cause a denial of service (infinite loop) via a crafted y0da cryptor file.
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2221
Reference (s):
- BID:74443
- URL: http://www.securityfocus.com/bid/74443
- http://blog.clamav.net/2015/04/clamav-0987-has-been-released.html
- GENTOO:GLSA-201512-08
- URL: https://security.gentoo.org/glsa/201512-08

