Risque
- Contournement de la politique de sécurité
Systèmes affectés
Moteurs d'antivirus Sophos antérieurs à la version 2.49.0.
Résumé
Une vulnérabilité dans le moteur d'antivirus de Sophos permet à un utilisateur malintentionné de contourner la politique de sécurité.
Description
La gestion des fichiers d'archives (CAB, RAR, LZH) avec en-têtes malformés est imparfaite. Une vulnérabilité permet à un utilisateur malveillant de dissimuler au moteur d'antivirus un programme malveillant contenu dans une archive spécialement construite.
Solution
La version 2.49.0 du moteur d'antivirus corrige le problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Article de la base de connaissance Sophos 29146 du 04 septembre 2007 : http://sophos.com/support/knowledgebase/article/29146.html
- Référence CVE CVE-2007-4787 https://www.cve.org/CVERecord?id=CVE-2007-4787