Risque

Contournement de la politique de sécurité.

Systèmes affectés

Systèmes d'exploitation affectés :

  • Sophos Email Appliance 3.x ;
  • Sophos Web Appliance 2.x.

Applications affectées :

  • Sophos Anti-Virus 4.x ;
  • Sophos Anti-Virus 6.x ;
  • Sophos Anti-Virus 7.x ;
  • Sophos PureMessage pour Unix 5.x.

Résumé

Une vulnérabilité, pouvant conduire à un contournement de la politique de sécurité, a été découverte dans plusieurs produits Sophos.

Description

Une vulnérabilité causée par une erreur dans le traitement des archives au format cab peut être exploitée par un utilisateur malveillant, au moyen d'une archive au format cab spécialement construite afin de contourner la politique de sécurité et outre-passer l'analyse anti-virus.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation