Risques
- Contournement de la politique de sécurité
- Déni de service
Systèmes affectés
Toutes les versions de Sophos Anti-Virus de la série 3.
Résumé
Deux vulnérabilités dans Sophos Anti-Virus permettent à un utilisateur mal intentionné de créer un déni de service et contourner la politique de sécurité de l'anti-virus.
Description
- Une vulnérabilité de Sophos Anti-Virus dans l'analyse des en-têtes MIME d'un message électronique permet à un utilisateur mal intentionné de créer un déni de service au moyen d'un message malicieusement constitué ;
- une seconde vulnérabilité de Sophos Anti-Virus dans l'analyse des en-têtes MIME d'un message électronique permet à un utilisateur mal intentionné de contourner les règles de filtrage de l'anti-virus.
Solution
Mettre à jour Sophos Anti-Virus avec la version incluant le correctif (mise à jour de la version 3.78d).
Documentation
- Avis de sécurité Sophos du 12 février 2004 http://www.sophos.com/support/news/#mime-378