Sourcefire Snort 2.8.1之前的版本中的preprocessors/spp_frag3.c没有正确地识别带有不同TTL值的信息包片段,这使得远程攻击者可以通过为每一片段使用不同的TTL来绕过检测规则。