Risque

  • Contournement de la politique de sécurité

Systèmes affectés

Moteurs d'antivirus Sophos antérieurs à la version 2.49.0.

Résumé

Une vulnérabilité dans le moteur d'antivirus de Sophos permet à un utilisateur malintentionné de contourner la politique de sécurité.

Description

La gestion des fichiers d'archives (CAB, RAR, LZH) avec en-têtes malformés est imparfaite. Une vulnérabilité permet à un utilisateur malveillant de dissimuler au moteur d'antivirus un programme malveillant contenu dans une archive spécialement construite.

Solution

La version 2.49.0 du moteur d'antivirus corrige le problème.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation