Összefoglaló
A Snort magas kockázati besorolású sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat a kiszemelt felhasználó rendszerén. A sérülékenységet kiküszöbölő megoldás még nem szerezhető be a gyártótól.
Leírás
A sérülékenység egy távoli megosztás segítségével használható ki, ahol a támadó egy pcap és egy speciálisan megszerkesztett „tcapi.dll” fájlt készíthet. Mikor a pcap állomány megnyitásra kerül a távoli megosztáson keresztül Snort-al, a felhasználó rendszere lefuttatja a DLL fájban található kódokat. A kód a felhasználóval azonos privilégiumokkal fog futni.
Megoldás
IsmeretlenTámadás típusa
execute arbitrary codeHatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: hyp3rlinx.altervista.org
Egyéb referencia: www.securitytracker.com
CVE-2016-1417 - NVD CVE-2016-1417