Suricata uses excessive resource use in malformed ssh traffic parsing
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Suricata, una herramienta de seguridad de red, puede ralentizarse o dejar de funcionar cuando recibe mensajes SSH especialmente diseñados con encabezados muy largos. Un atacante puede enviar estos mensajes malformados para agotar los recursos de la computadora.
Una vulnerabilidad en el análisis del banner SSH de Suricata (CWE-770: Asignación de Recursos Sin Límites o Control) permite que un atacante envíe tráfico SSH malformado con banners excesivamente largos, causando alto consumo de CPU y registro de alertas excesivo. El ataque requiere acceso a la red en el puerto monitoreado y puede resultar en denegación de servicio o degradación del rendimiento del IDS/IPS.