涉及程序: Snort 描述: Snort 存在整型溢出缺陷 详细: Snort是一款非常流行的开放源代码的网络入侵检测系统。通过对数据包进行分析,并依靠相匹配的规则数据库,Snort能检测很多种类型的攻击。Snort还可用来执行多种其他功能,比如协议的分析,输出和装载。 stream4预处理程序模块是Snort主要组成部分之一,用于重新集合TCP通信。stream4模块由于在序列号计算过程中缺乏正确的边界范围检测,攻击者通过向目标服务器发送精心构造的包含超长字符的数据包,能在堆栈上溢出32bit整数型变量,导致产生整型溢出缺陷。利用该缺陷,攻击者能在运行Snort sensor的系统上以程序执行的权限(通常为root)执行任意代码,并能利用逃脱IDS检测技术对Snort sensor发动DoS攻击。 受影响的版本: Snort 1.9.x版 Snort 1.8.x版 IDSes和其他植入snort技术的安全工具 攻击方法: 暂无有效攻击代码 解决方案: Snort 2.0版修正了该缺陷,请用户及时下载最新版本进行升级: Snort 2.0版源代码下载 Binaries 附加信息: CAN-2003-0209