Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Denegación de servicio y posible ejecución de código en Sophos Anti-Virus mediante archivo UPX manipulado. (CVE-2007-4578)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
28/08/2007
Última modificación:
09/04/2025

Descripción

Sophos Anti-Virus para Windows y para Unix/Linux anterior a 2.48.0 permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código de su elección mediante un archivo empaquetado con UPX manipulado, resultado de una "conversión de vuelta de entero" (integer cast around). NOTA: a fecha de 28/08/2007, el fabricante dice que esto es una denegación de servicio y el investigador dice que permite ejecución de código, pero el investigador es fiable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sophos:anti-virus:3.4.6:*:*:*:*:*:*:*
cpe:2.3:a:sophos:anti-virus:3.78:*:*:*:*:*:*:*
cpe:2.3:a:sophos:anti-virus:3.78d:*:*:*:*:*:*:*
cpe:2.3:a:sophos:anti-virus:3.79:*:*:*:*:*:*:*
cpe:2.3:a:sophos:anti-virus:3.80:*:*:*:*:*:*:*
cpe:2.3:a:sophos:anti-virus:3.81:*:*:*:*:*:*:*
cpe:2.3:a:sophos:anti-virus:3.82:*:*:*:*:*:*:*
cpe:2.3:a:sophos:anti-virus:3.83:*:*:*:*:*:*:*
cpe:2.3:a:sophos:anti-virus:3.84:*:*:*:*:*:*:*
cpe:2.3:a:sophos:anti-virus:3.85:*:*:*:*:*:*:*
cpe:2.3:a:sophos:anti-virus:3.86:*:*:*:*:*:*:*
cpe:2.3:a:sophos:anti-virus:3.90:*:*:*:*:*:*:*
cpe:2.3:a:sophos:anti-virus:3.91:*:*:*:*:*:*:*
cpe:2.3:a:sophos:anti-virus:3.95:*:*:*:*:*:*:*
cpe:2.3:a:sophos:anti-virus:3.96.0:*:*:*:*:*:*:*