CVE-2024-45795: falha de alta gravidade em OISF suricata
Suricata detect/datasets: reachable assertion with unimplemented rule option
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Suricata pode travar ao processar tráfego de rede se certas regras de segurança usarem uma opção 'unset' não implementada com datasets. Esse negação de serviço afeta as capacidades de monitoramento e proteção de rede.
Uma asserção alcançável no tratamento de datasets do Suricata permite que atacantes remotos causem negação de serviço ao enviar tráfego que corresponde a regras contendo a opção 'unset' não implementada. A vulnerabilidade requer que a regra vulnerável esteja carregada no conjunto de regras ativo; o impacto é a disponibilidade do mecanismo IDS/IPS.
No mesmo produto, das mais perigosas para as menos.