Update von Suricata 7.0.3 und 6.0.16 zur Behebung kritischer Schwachstellen

Die Organisation OISF (Open Information Security Foundation) hat Korrekturausgaben der Intrusion Detection and Prevention System Suricata 7.0.3 und 6.0.16 veröffentlicht, in denen fünf Sicherheitsanfälligkeiten behoben wurden, von denen drei (CVE-2024-23839, CVE-2024-23836, CVE-2024-23837) als kritisch eingestuft sind. Eine Beschreibung der Sicherheitsanfälligkeiten wird derzeit nicht veröffentlicht, jedoch wird die kritische Einstufung in der Regel bei der Möglichkeit der remote Code-Ausführung durch einen Angreifer vergeben. Allen Nutzern von Suricata wird dringend empfohlen, ihre Systeme umgehend zu aktualisieren.

In der Änderungsübersicht von Suricata sind die Sicherheitsanfälligkeiten nicht explizit hervorgehoben, jedoch wird in einer der Korrekturen auf einen Speichenzugriff nach dessen Freigabe bei der Verarbeitung fehlerhafter HTTP-Header hingewiesen. Eine der kritischen Sicherheitsanfälligkeiten (CVE-2024-23837) ist in der HTTP-Verarbeitungsbibliothek LibHTP vorhanden.

Quelle: opennet.ru

60GB SSD 8Gb DDR4