Suricata oversized resource names utilizing DNS name compression can lead to resource starvation
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El analizador de DNS de Suricata puede ser engañado usando técnicas de compresión para crear nombres de host extremadamente grandes a partir de mensajes diminutos, haciendo que el sistema desperdicie recursos decodificándolos y generando archivos de registro enormes. Esto puede ralentizar o bloquear el monitoreo de seguridad.
La explotación de compresión de nombres DNS permite que atacantes remotos elaboren pequeños paquetes DNS con punteros comprimidos que se expanden en nombres de host muy grandes, eludiendo límites de recursos insuficientes y causando denegación de servicio mediante agotamiento de CPU y memoria durante la decodificación y registro de paquetes DNS.