Suricata 's http2 parser contains an improper compressed header handling can lead to resource starvation
El parser HTTP/2 de Suricata tiene una falla donde pequeñas cantidades de tráfico malformado pueden hacer que el sistema consuma memoria excesiva, potencialmente crasheándolo o dejándolo sin respuesta. Esto ocurre porque el parser no maneja adecuadamente encabezados comprimidos.
La vulnerabilidad existe en la lógica de descompresión de encabezados HTTP/2 (CWE-400: Consumo Incontrolado de Recursos, CWE-770: Asignación de Recursos Sin Límites o Limitación). Un atacante puede enviar tráfico HTTP/2 mínimo con encabezados comprimidos malformados que desencadenan asignación desproporcionada de memoria en versiones de Suricata anteriores a 7.0.5 y 6.0.19, causando denegación de servicio por agotamiento de recursos.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →