← volver
CVE-2024-23839

Suricata http: heap use after free with http.request_header and http.response_header keywords

CVSS 7.1 HIGHEPSS 0.8%CWE-416
En resumen

Suricata, una herramienta de seguridad de red, tiene un bug de memoria donde tráfico especialmente elaborado puede causar fallos o comportamiento impredecible si las reglas verifican encabezados HTTP. Esto afecta la capacidad de la herramienta para monitorear y proteger redes.

Detalle técnico

Una vulnerabilidad de use-after-free en heap (CWE-416) existe en Suricata anterior a la versión 7.0.3 al procesar encabezados HTTP mediante las palabras clave http.request_header o http.response_header. Tráfico de red malicioso o especialmente elaborado puede provocar corrupción de memoria, resultando en divulgación de información o denegación de servicio. La vulnerabilidad requiere que las palabras clave vulnerables estén presentes en configuraciones activas de ruleset.

Resumen generado y traducido por IA a partir de la descripción oficial.
Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. Prior to 7.0.3, specially crafted traffic can cause a heap use after free if the ruleset uses the http.request_header or http.response_header keyword. The vulnerability has been patched in 7.0.3. To work around the vulnerability, avoid the http.request_header and http.response_header keywords.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:H
Productos afectados
OISF · suricata

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →