xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Firestorm IDS IP选项解码漏洞


发布时间:2002-05-31
更新时间:2002-05-31
严重程度:
威胁程度:远程拒绝服务
错误类型:意外情况处置错误
利用方式:服务器模式

BUGTRAQ ID:4871

受影响系统
scaramanga Firestorm IDS 0.4 .0
scaramanga Firestorm IDS 0.4.1
scaramanga Firestorm IDS 0.4.2
详细描述
Firestorm IDS是免费入侵检测系统。

其中在处理特殊IP选项的包存在漏洞,可使攻击者提交畸形数据包是IDS崩溃,造成攻击不被记录。

测试代码
尚无

解决方案
升级程序下载:

scaramanga Firestorm IDS 0.4 .0:

scaramanga Upgrade firestorm-0.4.3.tar.gz
http://www.scaramanga.co.uk/firestorm/v0.4.3/firestorm-0.4.3.tar.gz

scaramanga Firestorm IDS 0.4.1:

scaramanga Upgrade firestorm-0.4.3.tar.gz
http://www.scaramanga.co.uk/firestorm/v0.4.3/firestorm-0.4.3.tar.gz

scaramanga Firestorm IDS 0.4.2:

scaramanga Upgrade firestorm-0.4.3.tar.gz
http://www.scaramanga.co.uk/firestorm/v0.4.3/firestorm-0.4.3.tar.gz

相关信息
Firestorm IDS development team.
参考:http://www.scaramanga.co.uk/firestorm/download.html