← voltar
CVE-2024-38536

Suricata http/range: NULL-ptr deref when http.memcap is reached

CVSS 7.5 HIGHEPSS 0.9%CWE-476
Em resumo

Suricata falha quando processa tráfego HTTP se um limite de memória (http.memcap) é atingido. O sistema não trata corretamente a falta de memória alocada, fazendo a aplicação parar de monitorar ameaças na rede.

Detalhe técnico

Uma desreferência de ponteiro nulo ocorre no processamento HTTP do Suricata quando o limite de memória http.memcap é atingido, resultando em alocação de memória fracassada que não é tratada adequadamente. Um atacante pode provocar esgotamento de memória enviando requisições HTTP com headers de range grandes, causando negação de serviço ao travá-lo. A vulnerabilidade requer capacidade de enviar tráfego de rede pela interface monitorada.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. A memory allocation failure due to `http.memcap` being reached leads to a NULL-ptr reference leading to a crash. Upgrade to 7.0.6.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Produtos afetados
OISF · suricata

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →