BugTraq.Ru
Русский BugTraq
https://bugtraq.ru/rsn/archive/2007/02/05.html

Переполнение буфера в Snort
dl // 21.02.07 20:19
Компания Sourcefire, занимающаяся поддержкой известной open source системы обнаружения атак Snort, сообщила о существовании классической ошибки, связанной с переполнением буфера.
[Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2007/02/05.html]
Уязвимость была обнаружена ISS, которая и известила о ней Sourcefire.

Уязвимость весьма неприятная, приводящая к возможному исполнению удаленного кода на системах с установленными Snort либо Sourcefire Intrusion Sensor. При этом код исполняется с администраторскими либо системными правами.

Подверженные версии: Snort 2.6.1, 2.6.1.1, 2.6.1.2; Snort 2.7.0 beta 1; Sourcefire Intrusion Sensors versions 4.1.x, 4.5.x, 4.6.x. Рекомендуется немедленное обновление до версии 2.6.1.3, пользователям бета-версий 2.7 следует запретить препроцессор DCE/RPC, который и содержит данную уязвимость.

Источник: ZDNet    
теги: snort, ids, open source, beta  |  предложить новость  |  обсудить  |  все отзывы (0) [9552]
назад «  » вперед

аналогичные материалы
MS выпустила !exploitable Crash Analyzer в виде open source // 21.03.09 13:54
Windows 7 готовится ударными темпами // 31.01.09 21:19
MS выпустила публичную бету Windows 7 и хотфикс для нее // 08.01.09 20:40
Sun собралась прикупить MySQL // 16.01.08 19:37
Apple исправила 41 уязвимость и починила файрволл // 15.11.07 22:28
Фарс с Sony в главной роли продолжается // 21.11.05 18:53
Опасное использование CreateProcess рядом производителей // 17.11.05 18:13
 
последние новости
Бэкдор в xz/liblzma, предназначенный для атаки ssh-серверов // 30.03.24 17:23
Три миллиона электронных замков готовы открыть свои двери // 22.03.24 20:22
Doom на газонокосилках // 28.02.24 17:19
Умер Никлаус Вирт // 04.01.24 14:05
С наступающим // 31.12.23 23:59
Четверть приложений, использующих Log4j, до сих пор уязвима // 11.12.23 18:29
Google Drive находит файлы // 07.12.23 01:46





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach