← voltar
CVE-2024-23836

crafted traffic can cause denial of service

CVSS 7.5 HIGHEPSS 1.2%CWE-770
Em resumo

Um invasor pode enviar tráfego de rede especialmente preparado que força o Suricata (uma ferramenta de monitoramento de segurança) a usar excessiva CPU e memória, causando lentidão ou falha total do sistema.

Detalhe técnico

Versões do Suricata anteriores a 6.0.16 e 7.0.3 são vulneráveis a ataques de negação de serviço via tráfego malformado que dispara consumo ineficiente de recursos no processamento de protocolos e remontagem de fluxos; a exploração requer apenas capacidade de enviar tráfego para a interface monitorada, resultando em indisponibilidade ou degradação severa de desempenho.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. Prior to versions 6.0.16 and 7.0.3, an attacker can craft traffic to cause Suricata to use far more CPU and memory for processing the traffic than needed, which can lead to extreme slow downs and denial of service. This vulnerability is patched in 6.0.16 or 7.0.3. Workarounds include disabling the affected protocol app-layer parser in the yaml and reducing the `stream.reassembly.depth` value helps reduce the severity of the issue.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
OISF · suricata

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →