![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Snort
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service.2 Systèmes affectésSnort version 2.4.0 et versions antérieures.3 RésuméUne vulnérabilité dans le logiciel snort permet à un utilisateur mal intentionné de réaliser un déni de service sur la plate-forme vulnérable.4 DescriptionSnort est un logiciel libre de détection d'intrusion.Lorsque snort est utilisé en mode verbeux (utilisation du commutateur -v), un vulnérabilité dans le traitement de paquets TCP/IP malicieusement construits peut permettre à un utilisateur mal intentionné de réaliser un déni de service sur la plate-forme vulnérable. 5 SolutionLe correctif est intégré dans la version de développement de snort et sera intégré dans la prochaine version stable de snort 2.4.1.Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||