Une faille critique est annoncée dans Snort...

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Une faille critique est annoncée dans Snort...

Messagepar m2nis » 26 Fév 2007 15:42

... mais à la lecture de l'article mettant ce point à jour, il semblerait qu'Ipcop ne soit pas touché (j'ai quand même arrêté le service au cas où). Les versions touchées semblent en effet être 2.6.1 et supérieures, or 'snort -V' sur Ipcop 1.4.13 me donne 2.3.3.

Un "power user" peut-il confirmer tout ceci?
m2nis
Capitaine de vaisseau
Capitaine de vaisseau
 
Messages: 335
Inscrit le: 25 Mai 2004 17:17
Localisation: France

Messagepar Gesp » 26 Fév 2007 16:32

C'est exacte pour cette menace mais il y en a une autre apparue quelques jours auparavant

http://www.securityfocus.com/bid/21991/discuss
snort-2.3.3 est vulnérable
C'est moins grave, pas de remote code exécution mais 100% CPU utilisé


Pour http://www.securityfocus.com/bid/22004/info
normalement snort-2.3.3 n'est pas vulnérable

La mise à jour avec snort-2.6.1.3 a été transmise au CVS IPCop hier, la version 1.4.14 ne doit pas tarder à sortir.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron