CVE-2024-23835
Suricata's pgsql: memory exhaustion use on record parsing
Em resumo
O analisador PostgreSQL do Suricata consome memória excessiva ao processar tráfego de rede, causando travamento do sistema. Isso ocorre ao analisar mensagens PostgreSQL manipuladas e compromete a capacidade de monitoramento de segurança.
Detalhe técnico
Uma vulnerabilidade de esgotamento de recursos (CWE-400, CWE-770) no analisador pgsql do Suricata permite que atacantes não autenticados disparem alocação excessiva de memória durante análise de registros via pacotes de rede manipulados. O vetor é baseado em rede sem autenticação necessária; a exploração bem-sucedida causa negação de serviço através de condições de falta de memória que afetam o mecanismo IDS/IPS.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. Prior to version 7.0.3, excessive memory use during pgsql parsing could lead to OOM-related crashes. This vulnerability is patched in 7.0.3. As workaround, users can disable the pgsql app layer parser.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
OISF · suricataQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
https://github.com/OISF/suricata/commit/86de7cffa7e8f06fe9d600127e7dabe89c7e81ddhttps://github.com/OISF/suricata/commit/f52c033e566beafb4480c139eb18662a2870464fhttps://github.com/OISF/suricata/security/advisories/GHSA-8583-353f-mvwchttps://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/GOCOBFUTIFHOP2PZOH4ENRFXRBHIRKK4/https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZXJIT7R53ZXROO3I256RFUWTIW4ECK6P/https://redmine.openinfosecfoundation.org/issues/6411