![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Snort
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectésVersions de Snort antérieures à la version 2.4.3.3 DescriptionSnort est un logiciel libre de détection d'intrusion.Une vulnérabilité dans le pré-processeur Back Orifice de Snort permet à un utilisateur mal intentionné, au moyen d'un paquet habilement construit, d'exécuter du code arbitraire à distance sur la machine vulnérable. 4 Contournement provisoireDésactiver le pré-processeur Back Orifice. Pour cela, commenter la ligne preprocessor bo dans le fichier de configuration Snort snort.conf.Redémarrer Snort afin de prendre en compte les modifications. 5 SolutionMettre à jour Snort en version 2.4.3.Snort est téléchargeable à l'adresse suivante : http://www.snort.org/dl/ 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||