|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Snort Rule Matching Backtrack : Vulnérabilité de Déni de Service
11/01/2007 15H12
Référence Secunia : SA23716
Date de publication : 2007-01-11
Risque : Non Critique. Niveau 2 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Snort 1.8.x
Snort 1.9.x
Snort 2.0.x
Snort 2.1.x
Snort 2.2.x
Snort 2.3.x
Snort 2.4.x
Snort 2.6.x
Description :
Randy Smith, Christian Estan, et Somesh Jha ont rapporté une vulnérabilité dans Snort, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
Le problème est que l'algorithme de vérification de correspondance de règles de Snort pourrait être exploitée pour réaliser un grand nombre de opérations consommant du temps, qui pourrait entrainer un décroissement de ou zero détection rate via un paquet spécialement conçu.
La vulnérabilité est rapportée en version 2.4.3. Les autres versions pourraient également être affectées.
Solutions :
Mettre à jour pour la dernière version.
Vulnérabilité découverte par :
Randy Smith, Christian Estan, et Somesh Jha, Université de Wisconsin-Madison
Référence :
http://www.cs.wisc.edu/~smithr/pubs/acsac2006.pdf
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|