CVE-2006-6931
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/01/2007
Última modificación:
09/04/2025
Descripción
Vulnerabilidad de complejidad algorítmica en Snort anterior a 2.6.1, durante la evaluación de un predicado en el chequeo de reglas para ciertas reglas, permite a atacantes remotos provocar una denegación de servicio (consumo de CPU y parada de detección) mediante tráfico de red manipulado, también conocido como un "ataque de vuelta hacia atrás" (backtracking attack).
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:snort:snort:*:*:*:*:*:*:*:* | 2.6.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.immunitysec.com/pipermail/dailydave/2007-January/003954.html
- http://secunia.com/advisories/23716
- http://secunia.com/advisories/24164
- http://secunia.com/advisories/24338
- http://security.gentoo.org/glsa/glsa-200702-03.xml
- http://securitytracker.com/id?1017508=
- http://www.acsac.org/2006/abstracts/54.html
- http://www.acsac.org/2006/advance_program.html
- http://www.acsac.org/2006/papers/54.pdf
- http://www.cs.wisc.edu/~smithr/pubs/acsac2006.pdf
- http://www.cs.wisc.edu/~smithr/pubs/randy_smith_acsac2006.zip
- http://www.mandriva.com/security/advisories?name=MDKSA-2007%3A051
- http://www.osvdb.org/32096
- http://www.securityfocus.com/bid/21991
- http://www.snort.org/pub-bin/snortnews.cgi
- https://exchange.xforce.ibmcloud.com/vulnerabilities/31430
- http://lists.immunitysec.com/pipermail/dailydave/2007-January/003954.html
- http://secunia.com/advisories/23716
- http://secunia.com/advisories/24164
- http://secunia.com/advisories/24338
- http://security.gentoo.org/glsa/glsa-200702-03.xml
- http://securitytracker.com/id?1017508=
- http://www.acsac.org/2006/abstracts/54.html
- http://www.acsac.org/2006/advance_program.html
- http://www.acsac.org/2006/papers/54.pdf
- http://www.cs.wisc.edu/~smithr/pubs/acsac2006.pdf
- http://www.cs.wisc.edu/~smithr/pubs/randy_smith_acsac2006.zip
- http://www.mandriva.com/security/advisories?name=MDKSA-2007%3A051
- http://www.osvdb.org/32096
- http://www.securityfocus.com/bid/21991
- http://www.snort.org/pub-bin/snortnews.cgi
- https://exchange.xforce.ibmcloud.com/vulnerabilities/31430