In ClamAV existieren mehrere Schwachstellen, die auf fehlerhafte Verarbeitung von Daten zurückzuführen sind. Ein entfernter, anonymer Angreifer kann das ausnutzen, um einen Denial of Service Angriff durchzuführen und Informationen offenzulegen.