Cisco IronPort 设备 Sophos Anti-Virus 漏洞 (cisco-sa-20121108-sophos)

high Nessus 插件 ID 70125

简介

远程设备使用受多种漏洞影响的防病毒程序。

描述

远程 Cisco IronPort 设备的 Sophos Anti-Virus 引擎为 3.2.07.352_4.80 或较早版本。因此据报告,它受到以下漏洞的影响:

- 解析 Visual Basic 6 控件时存在整数溢出。

- Microsoft CAB 解析器中存在内存损坏问题。

- RAR 虚拟机标准过滤器中存在内存损坏问题。

- 网络更新服务中存在权限升级漏洞。

- PDF 文件解密程序中存在基于堆栈的缓冲区溢出问题。

未经认证的远程攻击者可利用这些问题获取系统的控制权,升级权限或造成拒绝服务。

解决方案

按照 Cisco 安全公告 cisco-sa-20121108-sophos 中所述,更新到 Sophos 引擎版本 3.2.07.363_4.83。

另见

https://lock.cmpxchg8b.com/sophailv2.pdf

http://www.sophos.com/en-us/support/knowledgebase/118424.aspx

http://www.nessus.org/u?a16e77af

插件详情

严重性: High

ID: 70125

文件名: cisco-sa-20121108-sophos.nasl

版本: 1.14

类型: local

系列: CISCO

发布时间: 2013/9/25

最近更新时间: 2023/11/27

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: High

基本分数: 9.7

时间分数: 7.2

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:P

漏洞信息

CPE: cpe:/h:cisco:email_security_appliance, cpe:/h:cisco:web_security_appliance, cpe:/a:sophos:sophos_anti-virus

必需的 KB 项: Host/local_checks_enabled

易利用性: No known exploits are available

补丁发布日期: 2012/11/13

漏洞发布日期: 2012/11/5

参考资料信息

BID: 56401

CERT: 662243

CISCO-SA: cisco-sa-20121108-sophos

IAVA: 2012-A-0203-S

CISCO-BUG-ID: CSCud10546, CSCud10556