Sophos termékek szolgáltatás megtagadásos sérülékenysége

CH azonosító

CH-1388

Felfedezés dátuma

2008.07.09.

Súlyosság

Közepes

Érintett rendszerek

Anti-Virus Interface (SAVI)
PureMessage for UNIX
Sophos

Érintett verziók

Sophos PureMessage for UNIX 4.x
Sophos PureMessage for UNIX 5.x
Sophos Anti-Virus Interface (SAVI) x

Összefoglaló

Több Sophos terméket érintő sérülékenységet is jelentettek, amiket kihasználva szolgáltatás megtagadást lehet előidézni.

Leírás

A sérülékenységet bizonyos 0 byte hosszuságú, MIME csatolmányok feldolgozása váltja ki.

A sérülékenység az alábbi termékeket érinti, amelyeket már frissítettek a július update-kor (4.31 vírus data és 2.75 engine).

  1. Sophos Email Appliance
  2. Pure Message for Unix
  3. Sophos Anti-Virus Interface (SAVI)

Megoldás

Frissítsen a legújabb verzióra