Risque
- Déni de service à distance
Systèmes affectés
Sophos Anti-Virus avec une version du moteur antérieure à 2.48.0.
Résumé
Deux vulnérabilités dans Sophos Anti-Virus permettent de réaliser un déni de service.
Description
Deux vulnérabilités ont été découvertes dans Sophos Anti-Virus :
- un mauvais traitement des fichiers au format UPX peut entraîner un arrêt du contrôle du fichier par l'antivirus ;
- un mauvais traitement des fichiers au format BZIP peut provoquer la consommation de tout l'espace disponible sur le disque utilisé par les fichiers temporaires de l'antivirus.
Solution
Mettre à jour le moteur de l'antivirus en version 2.48.0 (cf. section Documentation).
Documentation
- Bulletin de sécurité Sophos du 09 août 2007 http://www.sophos.com/support/knowledgebase/article/28407.html