Risques

  • Contournement de la politique de sécurité
  • Déni de service

Systèmes affectés

Toutes les versions de Sophos Anti-Virus de la série 3.

Résumé

Deux vulnérabilités dans Sophos Anti-Virus permettent à un utilisateur mal intentionné de créer un déni de service et contourner la politique de sécurité de l'anti-virus.

Description

  • Une vulnérabilité de Sophos Anti-Virus dans l'analyse des en-têtes MIME d'un message électronique permet à un utilisateur mal intentionné de créer un déni de service au moyen d'un message malicieusement constitué ;
  • une seconde vulnérabilité de Sophos Anti-Virus dans l'analyse des en-têtes MIME d'un message électronique permet à un utilisateur mal intentionné de contourner les règles de filtrage de l'anti-virus.

Solution

Mettre à jour Sophos Anti-Virus avec la version incluant le correctif (mise à jour de la version 3.78d).

Documentation