← volver
CVE-2024-23836

crafted traffic can cause denial of service

CVSS 7.5 HIGHEPSS 1.2%CWE-770
En resumen

Un atacante puede enviar tráfico de red especialmente diseñado que obliga a Suricata (una herramienta de monitoreo de seguridad) a utilizar CPU y memoria excesivas, causando ralentización o fallo total del sistema.

Detalle técnico

Las versiones de Suricata anteriores a 6.0.16 y 7.0.3 son vulnerables a ataques de denegación de servicio mediante tráfico manipulado que dispara consumo ineficiente de recursos en el análisis de protocolos y reensamblaje de flujos; la explotación requiere solo la capacidad de enviar tráfico a la interfaz monitoreada, resultando en indisponibilidad o degradación severa del desempeño.

Resumen generado y traducido por IA a partir de la descripción oficial.
Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. Prior to versions 6.0.16 and 7.0.3, an attacker can craft traffic to cause Suricata to use far more CPU and memory for processing the traffic than needed, which can lead to extreme slow downs and denial of service. This vulnerability is patched in 6.0.16 or 7.0.3. Workarounds include disabling the affected protocol app-layer parser in the yaml and reducing the `stream.reassembly.depth` value helps reduce the severity of the issue.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Productos afectados
OISF · suricata

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →