![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de la
bibliothèque Libnids
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectésToutes les applications utilisant une bibliothèque libnids vulnérable. Les versions 1.17 et antérieures de libnids sont vulnérables.3 RésuméUne vulnérabilité dans la bibliothèque libnids permet l'exécution de code arbitraire à distance.4 DescriptionLa bibliothèque libnids offre des fonctionnalités aux systèmes de détection d'intrusions. Elle permet notamment la défragmentation IP et le réassemblage des sessions TCP. Une vulnérabilité dans la fonctionnalité de réassemblage de sessions TCP permet l'exécution de code arbitraire.5 SolutionInstaller la version 1.18 de libnids disponible à l'adresse suivante :http://prdownloads.sourceforge.net/libnids/ 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||