Sourcefire Snort DCE/RPC Preprocessor túlcsordulásos sebezhetőség

CH azonosító

CH-400

Felfedezés dátuma

2007.02.19.

Súlyosság

Magas

Érintett rendszerek

Intrusion Sensor
Intrusion Sensor Software for Crossbeam
Snort
Sourcefire

Érintett verziók

Sourcefire Snort 2.6.0 - 2.6.1.2, 2.7 beta 1
Sourcefire Intrusion Sensor Software for Crossbeam 4.1.x - 4.6.x
Sourcefire Intrusion Sensor 4.1.x - 4.6.x

Összefoglaló

A Sourcefire Snort DCE/RPC preprocessorban egy verem alapú puffer túlcsordulásos sebezhetőség lehetővé teheti, hogy egy jogosulatlan, távoli támadó tetszőleges kódot futtasson le a Snort jogosultságával.

Leírás

A Sourcefire Snort DCE/RPC preprocessorban egy verem alapú puffer túlcsordulásos sebezhetőség lehetővé teheti, hogy egy jogosulatlan, távoli támadó tetszőleges kódot futtasson le a Snort jogosultságával.

A sebezhető kód nem jól állít össze bizonyos típusú SMB és DCE/RPC csomagokat. Egy támadó ezt a sebezhetőséget kiaknázhatja speciálisan erre a célra készített TCP csomagok küldésével a Snort által felügyelt hostra vagy hálózatra.
A DCE/RPC preprocessor alapértelmezetten engedélyezve van, és nem szükséges, hogy egy támadó teljesítse a TCP “kézfogást”.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

US-CERT 196240
Egyéb referencia: www.us-cert.gov
Gyártói referencia: www.snort.org
CVE-2006-5276 - NVD CVE-2006-5276
SECUNIA 24235
Egyéb referencia: www.vupen.com


Legfrissebb sérülékenységek
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
Tovább a sérülékenységekhez »