Sophos Anti-Virus BZip2 拒绝服务漏洞

漏洞信息详情

Sophos Anti-Virus BZip2 拒绝服务漏洞

漏洞简介

Sophos Anti-Virus是英国Sophos公司的一套适用于多种操作系统的反病毒软件。该软件可实时侦测和清除病毒、间谍软件、木马和蠕虫,确保台式机和笔记本电脑的全面网络保护。

Sophos Anti-Virus 5.0.1版本存在拒绝服务漏洞。

在引擎开启\”扫描压缩文件\”功能后,允许远程攻击者通过一个设置了超大\”Extra field length\”值的BZip2压缩文件,使杀毒引擎在扫描该文件时陷入死循环,导致CPU资源耗尽从而拒绝服务。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.sophos.com/support/

参考网址

来源: XF

名称: sophos-bzip2-dos(21373)

链接:http://xforce.iss.net/xforce/xfdb/21373

来源: BID

名称: 14270

链接:http://www.securityfocus.com/bid/14270

来源: IDEFENSE

名称: 20050714 Sophos Anti-Virus Zip File Handling DoS Vulnerability

链接:http://www.idefense.com/application/poi/display?id=283&type=vulnerabilities&flashstatus=true

来源: SECTRACK

名称: 1014488

链接:http://securitytracker.com/id?1014488

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享