CVE-2024-47522: falha de alta gravidade em OISF suricata
Suricata ja4: invalid alpn leads to panic
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Suricata cai quando recebe dados inválidos de ALPN (negociação de protocolo da camada de aplicação) em tráfego TLS/QUIC enquanto a impressão digital JA4 está ativa. Isso faz com que a ferramenta de monitoramento de segurança pare de funcionar, interrompendo a proteção de rede.
Uma extensão ALPN malformada em handshakes TLS/QUIC dispara um pânico na lógica de correspondência JA4 do Suricata, causando o encerramento do processo. O ataque requer apenas acesso em nível de rede para enviar pacotes TLS/QUIC modificados; nenhuma autenticação ou condição especial é necessária. O impacto é negação de serviço à infraestrutura de monitoramento.
No mesmo produto, das mais perigosas para as menos.