← voltar
CVE-2024-32867

Suricata's defrag contains various issues leading to policy bypass

CVSS 5.3 MEDIUMEPSS 0.7%CWE-754
Em resumo

O Suricata, uma ferramenta de monitoramento de segurança de rede, tem problemas para detectar corretamente pacotes de rede fragmentados, o que permite que tráfego malicioso contorne as regras de segurança. Um atacante pode criar pacotes fragmentados para burlar o sistema de monitoramento.

Detalhe técnico

A vulnerabilidade existe na lógica de defragmentação do Suricata antes das versões 7.0.5 e 6.0.19, onde o processamento inadequado de anomalias de fragmentação causa falha na detecção de regras e bypass de políticas. Um atacante pode criar fragmentos IP malformados para evitar as regras de detecção de invasão. O impacto inclui contorno de políticas de segurança configuradas para detecção de tráfego fragmentado.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. Prior to 7.0.5 and 6.0.19, various problems in handling of fragmentation anomalies can lead to mis-detection of rules and policy. This vulnerability is fixed in 7.0.5 or 6.0.19.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Produtos afetados
OISF · suricata

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →