漏洞信息详情
Snort Inline模式碎片重组拒绝服务漏洞
漏洞简介
Snort是Snort团队的一套网络入侵预防软件与网络入侵检测软件。该软件提供数据包嗅探、数据包分析和数据包检测等功能。很多其他IDS产品中也使用了Snort及其组件。 Snort Inline在处理畸形的碎片报文时存在漏洞,远程攻击者可能利用此漏洞导致Snort崩溃。 如果在Linux平台上以Inline模式运行Snort的话,且启用了Frag3同时禁用了ip_conntrack,则如果向Snort发送了特制的碎片报文的话就会导致拒绝服务。
漏洞公告
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.snort.org
参考网址
来源: BID 名称: 22872 链接:http://www.securityfocus.com/bid/22872 来源: MILW0RM 名称: 3434 链接:http://www.milw0rm.com/exploits/3434 来源: www.snort.org 链接:http://www.snort.org/docs/release_notes/release_notes_2613.txt 来源: OSVDB 名称: 33024 链接:http://www.osvdb.org/33024
受影响实体
- Linux Linux_kernel:Ia32_64-Bit<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...