漏洞描述
Stack-based buffer overflow in the Back Orifice (BO) preprocessor for Snort before 2.4.3 allows remote attackers to execute arbitrary code via a crafted UDP packet.
影响产品
暂无结构化产品信息。
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
www130.nortelnetworks.comhttp://www130.nortelnetworks.com/cgi-bin/eserv/cs/main.jsp?cscat=BLTNDETAIL&DocumentOID=362187&RenditionID=↗archives.neohapsis.comhttp://archives.neohapsis.com/archives/fulldisclosure/2005-11/0010.html↗secunia.comhttp://secunia.com/advisories/17255↗www.osvdb.orghttp://www.osvdb.org/20034↗www.kb.cert.orghttp://www.kb.cert.org/vuls/id/175500↗secunia.comhttp://secunia.com/advisories/17220↗www.securityfocus.comhttp://www.securityfocus.com/bid/15131↗archives.neohapsis.comhttp://archives.neohapsis.com/archives/fulldisclosure/2005-10/0505.html↗secunia.comhttp://secunia.com/advisories/17559↗www.vupen.comhttp://www.vupen.com/english/advisories/2005/2138↗www130.nortelnetworks.comhttp://www130.nortelnetworks.com/cgi-bin/eserv/cs/main.jsp?cscat=BLTNDETAIL&DocumentOID=363396&RenditionID=↗securitytracker.comhttp://securitytracker.com/id?1015070↗www.us-cert.govhttp://www.us-cert.gov/cas/techalerts/TA05-291A.html↗www.snort.orghttp://www.snort.org/docs/change_logs/2.4.3/Changelog.txt↗xforce.iss.nethttp://xforce.iss.net/xforce/alerts/id/207↗