漏洞信息详情
Cisco Sourcefire Snort 缓冲区错误漏洞
漏洞简介
Cisco Sourcefire Snort是美国思科(Cisco)公司(原Snort团队)的一套网络入侵预防软件与网络入侵检测软件。该软件提供数据包嗅探、数据包分析和数据包检测等功能。
Cisco Sourcefire Snort build 233之前的3.0版本中存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(缓冲区越边界读取)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://blog.snort.org/2017/05/snort-vulnerabilities-found.html
参考网址
来源:SECTRACK
链接:http://www.securitytracker.com/id/1038483
来源:MISC
链接:https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20170515-snort
来源:CONFIRM
链接:http://blog.snort.org/2017/05/snort-vulnerabilities-found.html
受影响实体
- Cisco Sourcefire_snort:3.0<!--2000-1-1-->
补丁
- Cisco Sourcefire Snort 缓冲区错误漏洞的修复措施<!--2017-5-17-->
还没有评论,来说两句吧...