Sophos termékek szolgáltatás megtagadásos sérülékenysége

CH azonosító

CH-1388

Felfedezés dátuma

2008.07.09.

Súlyosság

Közepes

Érintett rendszerek

Anti-Virus Interface (SAVI)
PureMessage for UNIX
Sophos

Érintett verziók

Sophos PureMessage for UNIX 4.x
Sophos PureMessage for UNIX 5.x
Sophos Anti-Virus Interface (SAVI) x

Összefoglaló

Több Sophos terméket érintő sérülékenységet is jelentettek, amiket kihasználva szolgáltatás megtagadást lehet előidézni.

Leírás

A sérülékenységet bizonyos 0 byte hosszuságú, MIME csatolmányok feldolgozása váltja ki.

A sérülékenység az alábbi termékeket érinti, amelyeket már frissítettek a július update-kor (4.31 vírus data és 2.75 engine).

  1. Sophos Email Appliance
  2. Pure Message for Unix
  3. Sophos Anti-Virus Interface (SAVI)

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »