Программа: Sophos Antivirus
Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код и осуществить DoS атаку на целевую систему. Уязвимость существует из-за ошибки в проверке входных данных при обработке RAR и CHM файлов. Атакующий может передать специально сформированные файлы, что приведет к отказу системы в обслуживании.
Примеры:
http://www.securityfocus.com/data/vulnerabilities/exploits/12092006-sophos_namelen.chm
http://www.securityfocus.com/data/vulnerabilities/exploits/12102006-sophos_intifiniti.rar
http://www.securityfocus.com/data/vulnerabilities/exploits/12092006-sophos_chunkheap.chm