Desbordamiento de búfer en el preprocesador RPC de Snort
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Obtener acceso |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricante afectado |
GNU/Linux |
Software afectado |
Snort CVS HEAD 2.0 (beta)
Snort <= 1.9 |
Descripción
|
Se ha descubierto una vulnerabilidad de desbordamiento de búfer en el preprocesador RPC de Snort. Esto podría llevar a que Snort ejecute el posible código contenido en los paquetes capturados por él. Este preprocesador está activado por defecto. |
Solución
|
Actualización de software
Instale la versión 1.9.1 o posterior
http://www.snort.org/dl/snort-1.9.1.tar.gz |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
CAN-2003-0033 |
BID |
NULL |
Recursos adicionales
|
Bugtraq: Buffer overflow in Snort RPC preprocessor
http://marc.theaimsgroup.com/?l=bugtraq&m=104673492400428&w=2 |