Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Toutes les applications utilisant une bibliothèque libnids vulnérable. Les versions 1.17 et antérieures de libnids sont vulnérables.

Résumé

Une vulnérabilité dans la bibliothèque libnids permet l'exécution de code arbitraire à distance.

Description

La bibliothèque libnids offre des fonctionnalités aux systèmes de détection d'intrusions. Elle permet notamment la défragmentation IP et le réassemblage des sessions TCP. Une vulnérabilité dans la fonctionnalité de réassemblage de sessions TCP permet l'exécution de code arbitraire.

Solution

Installer la version 1.18 de libnids disponible à l'adresse suivante :

http://prdownloads.sourceforge.net/libnids/

Documentation