← volver
CVE-2024-37151

Suricata defrag: IP ID reuse can lead to policy bypass

CVSS 5.3 MEDIUMEPSS 0.6%CWE-754
En resumen

Suricata no reensambla correctamente paquetes de red fragmentados que reutilizan el mismo ID de IP, permitiendo que el tráfico malicioso omita las políticas de seguridad. Esta falla permite que los atacantes eviten la detección fragmentando paquetes de forma que el sistema no puede reconstruir.

Detalle técnico

El motor de desfragmentación en Suricata maneja incorrectamente múltiples paquetes IP fragmentados que comparten valores de ID idénticos, resultando en fallo de reensamblaje. Esto permite que los atacantes creen paquetes fragmentados que eluden las verificaciones de políticas, particularmente en escenarios de monitoreo de red. La mitigación requiere actualizar a las versiones 7.0.6 o 6.0.20, o habilitar defrag en interfaces af-packet.

Resumen generado y traducido por IA a partir de la descripción oficial.
Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. Mishandling of multiple fragmented packets using the same IP ID value can lead to packet reassembly failure, which can lead to policy bypass. Upgrade to 7.0.6 or 6.0.20. When using af-packet, enable `defrag` to reduce the scope of the problem.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Productos afectados
OISF · suricata

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →