Snort gebruikers zijn gewaarschuwd voor een zeer kritiek lek in het populaire IDS waardoor een aanvaller door het sturen van een UDP packet een stack-based overflow kan veroorzaken, waardoor het systeem overgenomen kan worden. Het lek bevindt zich in de Back Orifice pre-processor van Snort. Volgens ISS is het lek eenvoudig te misbruiken, en gebruikers wordt dan ook aangeraden om te updaten naar versie 2.4.3. Een workaround is ook aanwezig, en die bestaat uit het uitschakelen van de Back Orifice pre-processor.
Deze posting is gelocked. Reageren is niet meer mogelijk.