CERT-FI haavoittuvuustiedote 105/2009
23.10.2009
Päivitys Snort-ohjelmistoon
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Snort on suosittu tunkeutumisen havaitsemiseen tarkoitettu avoimen
lähdekoodin ohjelmisto. Useat eri tunkeutumisen havaitsemisjärjestelmät
(IDS) pohjautuvat Snort-ohjelmiston koodiin. Snort-ohjelmistosta on
löytynyt vakava haavoittuvuus, joka voi mahdollistaa lokipalvelun estotilan tietyllä tavalla muokattuja
IPv6-paketteja lähettämällä. Päivitys korjaa myös muita luotettavuuteen liittyviä ongelmia.
HAAVOITTUVAT OHJELMISTOT:
- Snort ennen versiota 2.8.5.1
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva ohjelmisto valmistajan ohjeen mukaisesti.
LISÄTIETOA:
PÄIVITYSHISTORIA:
23.10.2009, kello 14.40: Julkaistu
| Sivua päivitetty 23.10.2009 |
|
 |
Tulostusversio |