Guest User!

You are not Sophos Staff.

[7.450][BUG][FIXED] IPS false positive (SID 1325)

Since yesterday (or today) SSH connections are blocked by IPS rule 1325 (EXPLOIT ssh CRC32 overflow filler)

Source is an Ubuntu 8.04.2 (server version)
Destination (Mac OSX 10.4 / Ubuntu 9.04)

Everything up to date of course.

Installed pattern version: 9786
Parents Reply
  • I don't know if all Astaros uses the same patterns (but i think so).

    Easiest way to find it out in your case is to make either an exception rule or fully disable the rule 1325. If it works after this change it's the same problem. Currently i have pattern version 9809 on my boxes, but could not test it yet.
Children