Sophos termékek szolgáltatás megtagadásos sérülékenysége

CH azonosító

CH-1388

Felfedezés dátuma

2008.07.09.

Súlyosság

Közepes

Érintett rendszerek

Anti-Virus Interface (SAVI)
PureMessage for UNIX
Sophos

Érintett verziók

Sophos PureMessage for UNIX 4.x
Sophos PureMessage for UNIX 5.x
Sophos Anti-Virus Interface (SAVI) x

Összefoglaló

Több Sophos terméket érintő sérülékenységet is jelentettek, amiket kihasználva szolgáltatás megtagadást lehet előidézni.

Leírás

A sérülékenységet bizonyos 0 byte hosszuságú, MIME csatolmányok feldolgozása váltja ki.

A sérülékenység az alábbi termékeket érinti, amelyeket már frissítettek a július update-kor (4.31 vírus data és 2.75 engine).

  1. Sophos Email Appliance
  2. Pure Message for Unix
  3. Sophos Anti-Virus Interface (SAVI)

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.sophos.com
SECUNIA 31037


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
Tovább a sérülékenységekhez »