Suricata eve/alert: http1 xff handling can lead to denial of service
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
A forma como o Suricata processa headers X-Forwarded-For (XFF) em alertas HTTP pode fazer o sistema ficar muito lento ao processar certo tipo de tráfego de rede. Um atacante pode degradar o desempenho do monitoramento ao enviar requisições especialmente construídas.
A vulnerabilidade está no módulo eve/alert do Suricata, onde o processamento ineficiente de headers XFF, especialmente para alertas não vinculados a uma transação HTTP, pode causar negação de serviço por degradação severa de desempenho. Um atacante pode explorar isso enviando tráfego HTTP com headers XFF que acionam o caminho de código ineficiente, causando esgotamento de recursos no sistema IDS/IPS.