Sourcefire Snort DCE/RPC Preprocessor túlcsordulásos sebezhetőség

CH azonosító

CH-400

Felfedezés dátuma

2007.02.19.

Súlyosság

Magas

Érintett rendszerek

Intrusion Sensor
Intrusion Sensor Software for Crossbeam
Snort
Sourcefire

Érintett verziók

Sourcefire Snort 2.6.0 - 2.6.1.2, 2.7 beta 1
Sourcefire Intrusion Sensor Software for Crossbeam 4.1.x - 4.6.x
Sourcefire Intrusion Sensor 4.1.x - 4.6.x

Összefoglaló

A Sourcefire Snort DCE/RPC preprocessorban egy verem alapú puffer túlcsordulásos sebezhetőség lehetővé teheti, hogy egy jogosulatlan, távoli támadó tetszőleges kódot futtasson le a Snort jogosultságával.

Leírás

A Sourcefire Snort DCE/RPC preprocessorban egy verem alapú puffer túlcsordulásos sebezhetőség lehetővé teheti, hogy egy jogosulatlan, távoli támadó tetszőleges kódot futtasson le a Snort jogosultságával.

A sebezhető kód nem jól állít össze bizonyos típusú SMB és DCE/RPC csomagokat. Egy támadó ezt a sebezhetőséget kiaknázhatja speciálisan erre a célra készített TCP csomagok küldésével a Snort által felügyelt hostra vagy hálózatra.
A DCE/RPC preprocessor alapértelmezetten engedélyezve van, és nem szükséges, hogy egy támadó teljesítse a TCP “kézfogást”.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

US-CERT 196240
Egyéb referencia: www.us-cert.gov
Gyártói referencia: www.snort.org
CVE-2006-5276 - NVD CVE-2006-5276
SECUNIA 24235
Egyéb referencia: www.vupen.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
CVE-2025-59504 – Azure Monitor Agent Remote Code Execution sérülékenysége
CVE-2025-12480 – Gladinet Triofox Improper Access Control sérülékenysége
CVE-2025-62215 – Windows Kernel Elevation of Privilege sérülékenysége
CVE-2025-12058 – Keras sérülékenysége
CVE-2025-64459 – Django SQL injection sérülékenység
CVE-2025-64458 – Django szolgáltatás megtagadás sérülékenység
CVE-2025-20354 – Cisco Unified Contact Center Express sérülékenysége
Tovább a sérülékenységekhez »