Snort Inline模式碎片重组拒绝服务漏洞 CVE-2007-1398 CNNVD-200703-310

7.1 AV AC AU C I A
发布: 2007-03-10
修订: 2017-10-11

Snort是Snort团队的一套网络入侵预防软件与网络入侵检测软件。该软件提供数据包嗅探、数据包分析和数据包检测等功能。很多其他IDS产品中也使用了Snort及其组件。 Snort Inline在处理畸形的碎片报文时存在漏洞,远程攻击者可能利用此漏洞导致Snort崩溃。 如果在Linux平台上以Inline模式运行Snort的话,且启用了Frag3同时禁用了ip_conntrack,则如果向Snort发送了特制的碎片报文的话就会导致拒绝服务。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息