Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection

Snort http_inspect Preprocessor Bypass Vulnérabilité

02/06/2006 10H52
Référence Secunia : SA20413

Risque : Moyennement Critique. Niveau 3 sur 5.
Impact : Contournement de la Sécurité
Lieu : A distance


Solutions :
Non corrigée


Produit :
Snort 2.4.x

Description :
Blake Hartstein a rapporté une vulnérabilité dans Snort, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.

La vulnérabilité est causée du fait d'une erreur dans le "http_inspect" preprocessor en inspectant requêtes HTTP qui contiennent a carriage return character à la fin de l'URL. Cela pourrait être exploité pour passer outre détection rules qui utilisent the "uricontent" keyword via une requête HTTP spécialement conçue.

L'exploitation de ce problème est possible seulement si the protégé web server supports special caractères dans requêtes HTTP (par ex. Apache web server).

La vulnérabilité a été rapportée en versions 2.4.x et 2.6.0 (beta).


Solutions :
La vulnérabilité sera corrigé en versions 2.4.5 et 2.6.0 final on 2006-06-05.

Vulnérabilité découverte par :

Blake Hartstein, Demarc Threat Research Team.

Référence :
Snort:
http://www.snort.org/pub-bin/snortnews.cgi#431

Demarc:
http://www.demarc.com/support/downloads/patch_20060531

Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20081107 Pre Simple CMS user Vulnérabilité d'Injection SQL 3
20081106 Pre Podcast Portal id Vulnérabilité d'Injection SQL 3
20080918 Pre Real Estate Listings c Vulnérabilité d'Injection SQL 3
20080723 Pre Survey Poll catid Vulnérabilité d'Injection SQL
20080616 Pre Job Board JobSearch3 php Vulnérabilités d'Injection SQL
20080616 Pre ADS Portal Vulnérabilités d'Injection SQL
20080522 Snort Fragmented Paquet IPs TTL Contournement de la Sécurité
20070504 Pre Classified Listings PHP category Injection SQL
20070220 Snort DCE RPC Preprocessor Buffer Overflow
20070111 Snort Rule Matching Backtrack Vulnérabilité de Déni de Service
20060602 Snort http inspect Preprocessor Bypass Vulnérabilité
20060526 Pre Shopping Mall Vulnérabilités d'Injection SQL
20060526 Pre News Manager Vulnérabilités d'Injection SQL
20060227 Snort frag3 Preprocessor Packet Reassembly
20051018 Snort Back Orifice Pre Processor Vulnérabilité de Dépassement de Tampon
20050913 Snort TCP SACK Option Handling Déni de Service
20050913 Snort Déni de Service
20041224 Snort TCP IP Options Vulnérabilité de Déni de Service
20030416 Snort TCP reassembly heap overflow
20030328 Snort detect scan Bypass
20030303 Snort RPC Preprocessing Buffer Overflow
 
Securite informatique

JA-PSI - Sécurité informatique - Tous droits réservés
formation sécurité informatiqe