ОбновлСниС Suricata 7.0.3 ΠΈ 6.0.16 с устранСниСм критичСских уязвимостСй

ΠžΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ OISF (Open Information Security Foundation) ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ выпуски систСмы обнаруТСния ΠΈ прСдотвращСния сСтСвых Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ Suricata 7.0.3 ΠΈ 6.0.16, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… устранСны ΠΏΡΡ‚ΡŒ уязвимостСй, Ρ‚Ρ€Ρ‘ΠΌ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… (CVE-2024-23839, CVE-2024-23836, CVE-2024-23837) присвоСн критичСский ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности. ОписаниС уязвимостСй ΠΏΠΎΠΊΠ° Π½Π΅ раскрываСтся, Ρ‚Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ критичСский ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ присваиваСтся ΠΏΡ€ΠΈ возмоТности ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ выполнСния ΠΊΠΎΠ΄Π° Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅Π³ΠΎ. ВсСм ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Suricata рСкомСндуСтся срочно ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ свои систСмы.

Π’ спискС ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Suricata уязвимости явно Π½Π΅ Π²Ρ‹Π΄Π΅Π»Π΅Π½Ρ‹, Π½ΠΎ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΈΠ· исправлСний отмСчаСтся ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ ΠΊ памяти послС Π΅Ρ‘ освобоТдСния ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½Ρ‹Ρ… HTTP-Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ². Одна ΠΈΠ· критичСских уязвимостСй (CVE-2024-23837) присутствуСт Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ΅ Ρ€Π°Π·Π±ΠΎΡ€Π° HTTP-Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° LibHTP.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ