Suricata modbus: txs without responses are never freed
21Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 7.5epss 0.9%
probabilidade de exploração
0.9%top 45% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
O Suricata pode acumular recursos ilimitadamente ao processar tráfego Modbus malicioso, podendo causar falta de memória ou deixar o sistema lento. O problema ocorre porque requisições Modbus incompletas não são limpas adequadamente.
Detalhe técnico
O parser Modbus do Suricata não libera estruturas de transação (txs) quando respostas estão ausentes, permitindo que um atacante envie tráfego Modbus malicioso que cause acúmulo ilimitado de recursos dentro de um fluxo. A vulnerabilidade é mitigada limitando stream.reassembly.depth; corrigida na versão 7.0.6.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. Crafted modbus traffic can lead to unlimited resource accumulation within a flow. Upgrade to 7.0.6. Set a limited stream.reassembly.depth to reduce the issue.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
OISF · suricata