← voltar
CVE-2024-23835

Suricata's pgsql: memory exhaustion use on record parsing

CVSS 7.5 HIGHEPSS 0.9%CWE-400CWE-770
Em resumo

O analisador PostgreSQL do Suricata consome memória excessiva ao processar tráfego de rede, causando travamento do sistema. Isso ocorre ao analisar mensagens PostgreSQL manipuladas e compromete a capacidade de monitoramento de segurança.

Detalhe técnico

Uma vulnerabilidade de esgotamento de recursos (CWE-400, CWE-770) no analisador pgsql do Suricata permite que atacantes não autenticados disparem alocação excessiva de memória durante análise de registros via pacotes de rede manipulados. O vetor é baseado em rede sem autenticação necessária; a exploração bem-sucedida causa negação de serviço através de condições de falta de memória que afetam o mecanismo IDS/IPS.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. Prior to version 7.0.3, excessive memory use during pgsql parsing could lead to OOM-related crashes. This vulnerability is patched in 7.0.3. As workaround, users can disable the pgsql app layer parser.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
OISF · suricata

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →