← voltar
CVE-2024-32663highCWE-400CWE-770

Suricata 's http2 parser contains an improper compressed header handling can lead to resource starvation

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.5epss 1.0%
probabilidade de exploração
1.0%top 42% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O parser HTTP/2 do Suricata tem uma falha onde pequenas quantidades de tráfego malformado podem fazer o sistema consumir memória excessiva, potencialmente travando-o ou deixando-o irresponsivo. Isso ocorre porque o parser não trata adequadamente cabeçalhos comprimidos.

Detalhe técnico

A vulnerabilidade existe na lógica de descompressão de cabeçalhos HTTP/2 (CWE-400: Consumo Descontrolado de Recursos, CWE-770: Alocação de Recursos Sem Limites ou Limitação). Um atacante pode enviar tráfego HTTP/2 mínimo com cabeçalhos comprimidos malformados que disparam alocação desproporcional de memória em versões do Suricata anteriores a 7.0.5 e 6.0.19, levando a negação de serviço.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. Prior to 7.0.5 and 6.0.19, a small amount of HTTP/2 traffic can lead to Suricata using a large amount of memory. The issue has been addressed in Suricata 7.0.5 and 6.0.19. Workarounds include disabling the HTTP/2 parser and reducing `app-layer.protocols.http2.max-table-size` value (default is 65536).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
OISF · suricata