Sophos Anti-Virus BZip2 拒绝服务漏洞 CVE-2005-1530 CNNVD-200507-221

5.0 AV AC AU C I A
发布: 2005-07-19
修订: 2017-07-11

Sophos Anti-Virus是英国Sophos公司的一套适用于多种操作系统的反病毒软件。该软件可实时侦测和清除病毒、间谍软件、木马和蠕虫,确保台式机和笔记本电脑的全面网络保护。 Sophos Anti-Virus 5.0.1版本存在拒绝服务漏洞。 在引擎开启\"扫描压缩文件\"功能后,允许远程攻击者通过一个设置了超大\"Extra field length\"值的BZip2压缩文件,使杀毒引擎在扫描该文件时陷入死循环,导致CPU资源耗尽从而拒绝服务。

0%
当前有1条漏洞利用/PoC
当前有19条受影响产品信息