Suricata segfault on StreamingBufferSlideToOffsetWithRegions
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un flujo TCP especialmente creado puede causar que Suricata falle debido a un desbordamiento de búfer provocado por un underflow de entero sin signo. Este fallo interrumpe la capacidad de monitoreo de seguridad de red y detección de intrusiones.
Un underflow de entero sin signo en StreamingBufferSlideToOffsetWithRegions permite a un atacante crear un flujo TCP malicioso que causa una operación memset de gran tamaño para escribir más allá de los límites del búfer. La vulnerabilidad requiere acceso a la red para enviar paquetes crafted; la explotación exitosa resulta en denegación de servicio mediante segmentation fault, deshabilitando la funcionalidad de detección/prevención de intrusiones.