Risques
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
- Sophos Anti-Virus 4.X, pour la version 4.11, ainsi que celles antérieures ;
- Sophos Anti-Virus 6.X, pour la version 6.0.5 ainsi que celles antérieures ;
- Sophos Anti-Virus Mac OS X, pour la version 4.8.5, ainsi que celles antérieures ;
- Sophos Endpoint Security, pour la version 6.0.5 ainsi que celles antérieures.
Description
Plusieurs vulnérabilités ont été identifiées dans les produits Sophos, dont Sophos Anti-Virus. Parmi celles-ci, l'une affecterait le module Petite, qui gère les fichiers compressés par l'application du même nom. D'autres seraient dues à une mauvaise manipulation de documents au format RAR ou CHM (fichiers d'aide Microsoft).
Une personne malveillante pourrait construire un document exploitant l'une de ces vulnérabilités, afin de perturber le système possédant une version de Sophos vulnérable, et empêchant ainsi le service de fonctionner correctement.
Solution
Se référer au bulletin de sécurité de l'éditeur Sophos pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Article Sophos du 0é novembre 2006, issu de la Base de Connaissances : http://www.sophos.fr/support/knowledgebase/article/7618.html
- Bulletin de sécurité iDefense du 31 octobre 2006 : http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=438
- Référence CVE CVE-2006-4839 https://www.cve.org/CVERecord?id=CVE-2006-4839