Risque

  • Déni de service à distance ;
  • contournement de la politique de sécurité.

Systèmes affectés

  • Sophos Anti-Virus 6.X, pour la version 6.0.5 ainsi que celles antérieures ;
  • Sophos Anti-Virus 4.X, pour la version 4.11, ainsi que celles antérieures ;
  • Sophos Anti-Virus Mac OS X, pour la version 4.8.5, ainsi que celles antérieures ;
  • Sophos Endpoint Security, pour la version 6.0.5 ainsi que celles antérieures.

Description

Plusieurs vulnérabilités ont été identifiées dans les produits Sophos, dont Sophos Anti-Virus. Parmi celles-ci, l'une affecterait le module Petite, qui gère les fichiers compressés par l'application du même nom. D'autres seraient dues à une mauvaise manipulation de documents au format RAR ou CHM (fichiers d'aide Microsoft).

Une personne malveillante pourrait construire un document exploitant l'une de ces vulnérabilités, afin de perturber le système possédant une version de Sophos vulnérable, et empêchant ainsi le service de fonctionner correctement.

Solution

Se référer au bulletin de sécurité de l'éditeur Sophos pour l'obtention des correctifs (cf. section Documentation).

Documentation