BM05-010 - Blixtmeddelande från Sveriges IT-incidentcentrum - Snort
Blixtmeddelande från Sveriges IT-incidentcentrum - Snort
Prioritet: Hög
Sitic id: BM05-010
Datum: 051019
Tid: 09:15
Allvarlig sårbarhet i intrångsdetekteringssystemet Snort.
Problembeskrivning:
En "stack"-baserad buffertöverflödessårbarhet i intrångsdetekteringssystemet Snort möliggör exekvering av godtycklig kod. Snort uppvisar sårbarheten vid hanteringen av Back Orifice-paket.
Verkan:
En angripare kan utnyttja sårbarheten genom att förse det sårbara systemet av ett enda specialkonstruerat UDP-paket.
Påverkade versioner:
Snort 2.4.0
Snort 2.4.1
Snort 2.4.2
Mer information:
http://xforce.iss.net/xforce/alerts/id/207
http://www.snort.org
Tillgänglig uppdatering:
http://www.snort.org
Incidentrapportering till Sitic:
http://www.sitic.se/rapportera_en_incident/index.html
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)