← voltar
CVE-2024-32867mediumCWE-754

Suricata's defrag contains various issues leading to policy bypass

13Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 5.3epss 0.7%
probabilidade de exploração
0.7%top 51% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O Suricata, uma ferramenta de monitoramento de segurança de rede, tem problemas para detectar corretamente pacotes de rede fragmentados, o que permite que tráfego malicioso contorne as regras de segurança. Um atacante pode criar pacotes fragmentados para burlar o sistema de monitoramento.

Detalhe técnico

A vulnerabilidade existe na lógica de defragmentação do Suricata antes das versões 7.0.5 e 6.0.19, onde o processamento inadequado de anomalias de fragmentação causa falha na detecção de regras e bypass de políticas. Um atacante pode criar fragmentos IP malformados para evitar as regras de detecção de invasão. O impacto inclui contorno de políticas de segurança configuradas para detecção de tráfego fragmentado.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. Prior to 7.0.5 and 6.0.19, various problems in handling of fragmentation anomalies can lead to mis-detection of rules and policy. This vulnerability is fixed in 7.0.5 or 6.0.19.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Produtos afetados
OISF · suricata