Risque

  • Déni de service ;
  • contournement de la politique de sécurité.

Systèmes affectés

Toutes les versions de Sophos Anti-Virus de la série 3.

Résumé

Deux vulnérabilités dans Sophos Anti-Virus permettent à un utilisateur mal intentionné de créer un déni de service et contourner la politique de sécurité de l'anti-virus.

Description

  • Une vulnérabilité de Sophos Anti-Virus dans l'analyse des en-têtes MIME d'un message électronique permet à un utilisateur mal intentionné de créer un déni de service au moyen d'un message malicieusement constitué ;
  • une seconde vulnérabilité de Sophos Anti-Virus dans l'analyse des en-têtes MIME d'un message électronique permet à un utilisateur mal intentionné de contourner les règles de filtrage de l'anti-virus.

Solution

Mettre à jour Sophos Anti-Virus avec la version incluant le correctif (mise à jour de la version 3.78d).

Documentation

Avis de sécurité Sophos du 12 février 2004 :

http://www.sophos.com/support/news/#mime-378