Snortにバッファオーバーフローの脆弱性を発見 - 米IBM ISS

新井悠  [2007/02/20]

米IBM傘下のISS X-forceは19日(米国時間)、フリーのIDSソフトウェアであるSnortと米Sourcefire製Intrusion Sensor IDS/IPSのバッファオーバーフローの脆弱性を発見したことを公表した

当該脆弱性はデフォルトの設定で有効であるDCE/RPCプリプロセッサに存在する。プリプロセッサとは特定の処理をモジュール化することでSnortに付加機能を実装させることを容易にする機能のことをいう。

今回問題を生じさせたプリプロセッサは、SMB(Server Message Block)トラフィックの自動認識ならびに再構築に係る部分だという。具体的には、脆弱なバージョンのSnortは、ある特定のトラフィックが妥当なTCPセッションの一部であるかを確認していないという。また、複数のWrite AndX要求を単一のTCPセグメントの中で連続させることが、攻撃者に可能であるという。以上のことを攻撃者は利用し、複数のWrite AndX要求をSnortにそのまま再構築処理を行わせることで、多大なデータをスタック領域に書き込ませ、オーバーフローを発生させることが可能であると、当該文書から推察される。

問題のあるSnortのバージョンは以下の通りである。

  • Snort 2.6.1 / 2.6.1.1 / 2.6.1.2
  • Snort 2.7.0 beta 1

Snort 2.6.1.xは2.6.1.3に、Snort 2.7.0 betaはBeta2にアップグレードすることで、この問題を解消できるという。

    関連記事

    関連サイト

    新着記事

    特設サイトの情報

    求人情報

    人気記事

    一覧

    イチオシ記事

    新着記事

    特別企画

    一覧

    転職ノウハウ

    あなたの仕事適性診断

    4つの診断で、自分の適性を見つめなおそう!

    Heroes File ~挑戦者たち~

    働くこと・挑戦し続けることへの思いを綴ったインタビュー

    はじめての転職診断

    あなたにピッタリのアドバイスを読むことができます。

    転職Q&A

    転職に必要な情報が収集できます

    スカウト転職する

    企業からアプローチのメッセージが届きます。