← volver
CVE-2024-32867mediumCWE-754

Suricata's defrag contains various issues leading to policy bypass

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 5.3epss 0.7%
probabilidad de explotación
0.7%top 50% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Suricata, una herramienta de monitoreo de seguridad de red, tiene problemas para detectar correctamente paquetes de red fragmentados, lo que permite que el tráfico malicioso eludir las reglas de seguridad. Un atacante puede crear paquetes fragmentados para sortear el sistema de monitoreo.

Detalle técnico

La vulnerabilidad existe en la lógica de desfragmentación de Suricata antes de las versiones 7.0.5 y 6.0.19, donde el procesamiento inadecuado de anomalías de fragmentación causa fallo en la detección de reglas y elusión de políticas. Un atacante puede crear fragmentos IP malformados para evadir las reglas de detección de intrusiones. El impacto incluye elusión de políticas de seguridad configuradas para detección de tráfico fragmentado.

Resumen generado y traducido por IA a partir de la descripción oficial.
Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. Prior to 7.0.5 and 6.0.19, various problems in handling of fragmentation anomalies can lead to mis-detection of rules and policy. This vulnerability is fixed in 7.0.5 or 6.0.19.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Productos afectados
OISF · suricata