Back Orifice Preprocessorに問題があり、リモートからコードを実行される恐れがあります。
Snort-2.4.0〜2.4.2を利用されている方は、直ちに以下にあるどちらかの対処を実施してください。
1. BO Preprocessor を無効にする。
snort.confの preprocessor bo をコメントアウトし、Snortを再起動する。
preprocessor bo → # preprocessor bo
2. Snort-2.4.3にアップデートする。
注意.
Snort-2.4.0以前の、Snort-2.3.xなどはこの脆弱性による影響を受けません。
なお本脆弱性に関する詳細は以下のサイトを参照してください。
- Fixes and Mitigation Instructions Available for Snort Back Orifice Vulnerability
http://www.snort.org/pub-bin/snortnews.cgi
- Snort Back Orifice Parsing Remote Code Execution
http://xforce.iss.net/xforce/alerts/id/207
- Snort BO pre-processor Vulnerability
http://isc.sans.org/diary.php?date=2005-10-18
- US-CERT : Vulnerability Note VU#175500 - Buffer overflow in Snort Back Orifice preprocessor
http://www.kb.cert.org/vuls/id/175500