Sophos termékek szolgáltatás megtagadásos sérülékenysége

CH azonosító

CH-1388

Felfedezés dátuma

2008.07.09.

Súlyosság

Közepes

Érintett rendszerek

Anti-Virus Interface (SAVI)
PureMessage for UNIX
Sophos

Érintett verziók

Sophos PureMessage for UNIX 4.x
Sophos PureMessage for UNIX 5.x
Sophos Anti-Virus Interface (SAVI) x

Összefoglaló

Több Sophos terméket érintő sérülékenységet is jelentettek, amiket kihasználva szolgáltatás megtagadást lehet előidézni.

Leírás

A sérülékenységet bizonyos 0 byte hosszuságú, MIME csatolmányok feldolgozása váltja ki.

A sérülékenység az alábbi termékeket érinti, amelyeket már frissítettek a július update-kor (4.31 vírus data és 2.75 engine).

  1. Sophos Email Appliance
  2. Pure Message for Unix
  3. Sophos Anti-Virus Interface (SAVI)

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2025-30401 – WhatsApp for Windows sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
Tovább a sérülékenységekhez »