Risque

  • Déni de service à distance

Systèmes affectés

Sophos Anti-Virus avec une version du moteur antérieure à 2.48.0.

Résumé

Deux vulnérabilités dans Sophos Anti-Virus permettent de réaliser un déni de service.

Description

Deux vulnérabilités ont été découvertes dans Sophos Anti-Virus :

  • un mauvais traitement des fichiers au format UPX peut entraîner un arrêt du contrôle du fichier par l'antivirus ;
  • un mauvais traitement des fichiers au format BZIP peut provoquer la consommation de tout l'espace disponible sur le disque utilisé par les fichiers temporaires de l'antivirus.

Solution

Mettre à jour le moteur de l'antivirus en version 2.48.0 (cf. section Documentation).

Documentation