Программа: Sophos Antivirus

Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код и осуществить DoS атаку на целевую систему. Уязвимость существует из-за ошибки в проверке входных данных при обработке RAR и CHM файлов. Атакующий может передать специально сформированные файлы, что приведет к отказу системы в обслуживании.

Примеры:

http://www.securityfocus.com/data/vulnerabilities/exploits/12092006-sophos_namelen.chm

http://www.securityfocus.com/data/vulnerabilities/exploits/12102006-sophos_intifiniti.rar

http://www.securityfocus.com/data/vulnerabilities/exploits/12092006-sophos_chunkheap.chm

Оставить мнение