漏洞信息详情
Sophos Anti-Virus BZip2 拒绝服务漏洞
- CNNVD编号:CNNVD-200507-221
- 危害等级: 中危
- CVE编号:
CVE-2005-1530
- 漏洞类型:
其他
- 发布时间:
2005-07-19
- 威胁类型:
远程
- 更新时间:
2006-08-16
- 厂 商:
sophos - 漏洞来源:
iDEFENSE -
漏洞简介
Sophos Anti-Virus是英国Sophos公司的一套适用于多种操作系统的反病毒软件。该软件可实时侦测和清除病毒、间谍软件、木马和蠕虫,确保台式机和笔记本电脑的全面网络保护。
Sophos Anti-Virus 5.0.1版本存在拒绝服务漏洞。
在引擎开启\”扫描压缩文件\”功能后,允许远程攻击者通过一个设置了超大\”Extra field length\”值的BZip2压缩文件,使杀毒引擎在扫描该文件时陷入死循环,导致CPU资源耗尽从而拒绝服务。
参考网址
来源: XF
名称: sophos-bzip2-dos(21373)
链接:http://xforce.iss.net/xforce/xfdb/21373
来源: BID
名称: 14270
链接:http://www.securityfocus.com/bid/14270
来源: IDEFENSE
名称: 20050714 Sophos Anti-Virus Zip File Handling DoS Vulnerability
链接:http://www.idefense.com/application/poi/display?id=283&type=vulnerabilities&flashstatus=true
来源: SECTRACK
名称: 1014488
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END