Duas vulnerabilidades foram descobertas no Snort, um sistema de detecção de intrusão de rede popular. O Snort vem como módulos e plugins que realizam uma variedade de funções, como análise de protocolo. Os seguintes problemas foram identificados:
Na atual distribuição estável (woody), este problema foi corrigido na versão 1.8.4beta1-3.1.
A antiga distribuição estável (potato), não foi afetada por este problema, uma vez que não contém o código problemático.
Na distribuição instável (sid), este problema foi corrigido na versão 2.0.0-1.
Nós recomendamos que você atualize seus pacotes snort imediatamente.
Você também está alertado para atualizar as mais recentes versões do Snort, uma vez que ele, como qualquer sistema de detecção de intrusão, é inutilizável se estiver baseado em dados antigos e desatualizados e não é mantido atualizado. Tais instalações não poderão detectar intrusões usando métodos modernos. A atual versão do Snort é a 2.0.0, enquanto a versão na distribuição estável (1.8) é bastante antiga e a da antiga distribuição estável é totalmente inutilizável.
Uma vez que o Debian não atualiza pacotes arbitrários na versão estável, e até mesmo o Snort não terá outras atualizações além de correções de segurança, você está alertado a atualizar as mais recentes versões a partir de código fonte de terceiros.
O mantenedor do Snort no Debian forneceu backports para a woody (estável) e a potato (antiga estável) caso você não possa atualizar todo seu sistema. Estes pacotes não foram testados e são somente para a arquitetura i386:
deb http://people.debian.org/~ssmeenk/snort-stable-i386/ ./ deb-src http://people.debian.org/~ssmeenk/snort-stable-i386/ ./ deb http://people.debian.org/~ssmeenk/snort-oldstable-i386/ ./ deb-src http://people.debian.org/~ssmeenk/snort-oldstable-i386/ ./
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.