← voltar
CVE-2024-23835highCWE-400CWE-770

Suricata's pgsql: memory exhaustion use on record parsing

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.5epss 0.9%
probabilidade de exploração
0.9%top 43% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O analisador PostgreSQL do Suricata consome memória excessiva ao processar tráfego de rede, causando travamento do sistema. Isso ocorre ao analisar mensagens PostgreSQL manipuladas e compromete a capacidade de monitoramento de segurança.

Detalhe técnico

Uma vulnerabilidade de esgotamento de recursos (CWE-400, CWE-770) no analisador pgsql do Suricata permite que atacantes não autenticados disparem alocação excessiva de memória durante análise de registros via pacotes de rede manipulados. O vetor é baseado em rede sem autenticação necessária; a exploração bem-sucedida causa negação de serviço através de condições de falta de memória que afetam o mecanismo IDS/IPS.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. Prior to version 7.0.3, excessive memory use during pgsql parsing could lead to OOM-related crashes. This vulnerability is patched in 7.0.3. As workaround, users can disable the pgsql app layer parser.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
OISF · suricata