Érintett rendszerek
Anti-VirusSophos
Érintett verziók
Sophos Anti-Virus 3.x-5.x, Windows 6.x
Sophos Anti-Virus Small Business Edition, Small Business Edition 2.x
Összefoglaló
A Sophos Anti-Virus két olyan sérülékenységét jelentették, melyet rosszindulatú emberek szolgáltatás megtagadás okozására használhattak fel.
Leírás
A Sophos Anti-Virus két olyan sérülékenységét jelentették, melyet rosszindulatú emberek szolgáltatás megtagadás (DoS) okozására használhattak fel.
- A UPX-el tömörített futtatható fájlok feldolgozásának nem definiált hibája kiaknázható a motor összeomlásának előidézésére.
- A BZIP archívok feldolgozásának nem meghatározott hibája felhasználható arra, hogy az összes elérhető üres helyet a lemezen felhasználják a motor ideiglenes fájljai.
A sérülékenységet a Sophos Anti-Virus motor 2.48.0 verzióját megelőzőekben jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 26580
Gyártói referencia: www.sophos.com