Angriff über IPv6 gemeldet

IDS Snort durch Denial-of-Service Attacke verwundbar

Das Intrusion Detection System (IDS) Snort ist anfällig für DoS-Angriffe mittels IPv6. Angreifer können die Anwendung damit gezielt ausschalten.

Nach einem Bericht von Security Reason tritt die Sicherheitslücke in allen Versionen von Snort vor Version 2.8.5 auf. Sie betrifft ausschließlich das IPv6 Protokoll und setzt voraus, das Snort mit dem Parameter "--enable-ipv6" übersetzt wurde. Durch die gezielte Manipulation eines IPv6-Pakets können Angreifer Snort zum Absturz bringen - ein entsprechender Proof-of-Concept wurde dem Bericht beigefügt. Um die Lücke zu schließen, wurde umgehend die neuste Version 2.8.5.1 von Snort veröffentlich. Ein Update wird allen Betreibern dringend angeraten. (vgw)