Suricata segfault on StreamingBufferSlideToOffsetWithRegions
Un flujo TCP especialmente creado puede causar que Suricata falle debido a un desbordamiento de búfer provocado por un underflow de entero sin signo. Este fallo interrumpe la capacidad de monitoreo de seguridad de red y detección de intrusiones.
Un underflow de entero sin signo en StreamingBufferSlideToOffsetWithRegions permite a un atacante crear un flujo TCP malicioso que causa una operación memset de gran tamaño para escribir más allá de los límites del búfer. La vulnerabilidad requiere acceso a la red para enviar paquetes crafted; la explotación exitosa resulta en denegación de servicio mediante segmentation fault, deshabilitando la funcionalidad de detección/prevención de intrusiones.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →