Érintett rendszerek
Anti-Virus Interface (SAVI)PureMessage for UNIX
Sophos
Érintett verziók
Sophos PureMessage for UNIX 4.x
Sophos PureMessage for UNIX 5.x
Sophos Anti-Virus Interface (SAVI) x
Összefoglaló
Több Sophos terméket érintő sérülékenységet is jelentettek, amiket kihasználva szolgáltatás megtagadást lehet előidézni.
Leírás
A sérülékenységet bizonyos 0 byte hosszuságú, MIME csatolmányok feldolgozása váltja ki.
A sérülékenység az alábbi termékeket érinti, amelyeket már frissítettek a július update-kor (4.31 vírus data és 2.75 engine).
- Sophos Email Appliance
- Pure Message for Unix
- Sophos Anti-Virus Interface (SAVI)
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.sophos.com
SECUNIA 31037