涉及程序: Snort 1.8版,1.9.0版 描述: Snort RPC 预处理程序存在缓冲溢出缺陷 详细: Snort是一个开放源代码的网络IDS,它包含了丰富的攻击特征库,能够实时检测到网络中的攻击企图和异常情况。snort RPC 标准程序中存在缓冲溢出缺陷,将导致snort执行任意代码,并允许攻击者通过向程序内植入代码以嗅探网络数据包。 snort的snort.conf文件中存在rpc_decode预处理程序,当rpc_decode程序处理RPC碎片档案时,没有充分检测数据包的大小,导致引发缓冲溢出缺陷。 攻击方法: 暂无有效攻击代码 解决方案: Snort 1.9.1版已经修正了该缺陷,请用户及时下载并升级: 源代码:http://www.snort.org/dl/snort-1.9.1.tar.gz GPG签名:http://www.snort.org/dl/snort-1.9.1.tar.gz.asc 临时解决方案: 用“# preprocessor rpc_decode”替换snort.conf文件中的“preprocessor rpc_decode”。