[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[stalk:01155] Re: Snort セキュリティホール





しかPです。
えっと、あまりに気になったので、調べました。
#って言うか、知っててほったらかしたことに罪の意識がふつふつと・・・・・

元ネタはBugtraqでした。2002/1/10に初スレがたってました。
http://www.securityfocus.com/archive/1/249340

これにMr. Roeschが
http://www.securityfocus.com/archive/1/249623
で答えています。
ついでにパッチもついていますんで、確認してください。

っていうか、ICMPのヘッダ長をまちがえて定義してたっていう、
なかなかお間抜けなバグが原因です。
decode.hのICMP_HEADER_LENを見てみてください。
直っているのはBuild90、つまりCVSです。(多分)
今ダウンロードするとBuild90が公開されているかもしれないけど。

ということで、今度こそ仕事に戻ります。(号泣)
-- 
  ===============================
          鹿田 幸治               Koji.Shikata
  E-Mail:shikap@xxxxxxxxxxxx
  PGP署名           http://www.yk.rim.or.jp/~shikap/signature.gpg
  Key fingerprint = FB7E 55C4 75A1 3350 9B11  30F8 97EE A777 2726 DC8B
  ===============================
--
- このメイリングリストに関する質問・問い合せ等は
- <security-talk@xxxxxxxxxx>までお知らせください
--
------------------------------------------------------------------------
    ネットを通して時代を見る!? 写真付きで分かりやすさ倍増!!
      http://www.infoseek.co.jp/Keyword?pg=ranking.html&svx=971122