CVE-2024-47522: fallo de gravedad alta en OISF suricata
Suricata ja4: invalid alpn leads to panic
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Suricata se bloquea cuando encuentra datos ALPN inválidos (Negociación de Protocolo de Capa de Aplicación) en tráfico TLS/QUIC mientras JA4 está habilitado. Esto hace que la herramienta de monitoreo de seguridad deje de funcionar, interrumpiendo la protección de la red.
Una extensión ALPN malformada en handshakes TLS/QUIC provoca un pánico en la lógica de coincidencia JA4 de Suricata, causando la terminación del proceso. El ataque requiere solo acceso a nivel de red para enviar paquetes TLS/QUIC modificados; no se necesita autenticación ni condiciones especiales. El impacto es una denegación de servicio a la infraestructura de monitoreo.
En el mismo producto, de las más peligrosas a las menos.