Aktualisierung des Suricata-Angriffserkennungssystems zur Behebung einer kritischen Sicherheitsanfälligkeit
Die Organisation OISF (Open Information Security Foundation) hat Korrekturversionen des Systems zur Erkennung und Verhinderung von Netzwerkangriffen Suricata 6.0.3 und 5.0.7 veröffentlicht, in denen die kritische Sicherheitsanfälligkeit CVE-2021-35063 behoben wurde. Dieses Problem ermöglicht es, alle Analysatoren und Prüfungen von Suricata zu umgehen. Die Schwachstelle entsteht durch das Deaktivieren der Flussanalyse für Pakete mit einem von Null verschiedenen ACK-Wert, jedoch ohne gesetztes ACK-Bit, was es ermöglichte […]
