Összefoglaló
Egy sérülékenységet találtak a Snortban, amit kihasználva, rosszindulatú támadók módosíthatnak bizonyos adatokat.
Leírás
Egy sérülékenységet találtak a Snort-ban, amit kihasználva, rosszindulatú támadók manipulálhatnak bizonyos adatokat.
A sérülékenységet a unified output plugin egy hibája okozza, ami a Stream5 preprocesszor által feldolgozott csomagok összeállításakor jelentkezik. Ezt kihasználva speciálisan elkészített TCP csomagokkal, a napló fájlokba hibás bejegyzések írhatók, pl. hamis riasztásokról.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of integrity (Sértetlenség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: pablo-secdev.blogspot.com
SECUNIA 36808