CVE-2024-45795: fallo de gravedad alta en OISF suricata
Suricata detect/datasets: reachable assertion with unimplemented rule option
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Suricata puede fallar al procesar tráfico de red si ciertas reglas de seguridad usan una opción 'unset' no implementada con datasets. Esta denegación de servicio afecta las capacidades de monitoreo y protección de red.
Una asercción alcanzable en el manejo de datasets de Suricata permite que atacantes remotos causen denegación de servicio enviando tráfico que coincida con reglas que contienen la opción 'unset' no implementada. La vulnerabilidad requiere que la regla vulnerable esté cargada en el conjunto de reglas activo; el impacto es la disponibilidad del motor IDS/IPS.
En el mismo producto, de las más peligrosas a las menos.