La organización OISF (Open Information Security Foundation) ha publicado versiones corregidas del sistema de detección y prevención de intrusiones en red Suricata 6.0.3 y 5.0.7, en las que se ha solucionado la vulnerabilidad CVE-2021-35063, que presenta un alto nivel de riesgo. El problema permite eludir cualquier análisis y verificación de Suricata.
La vulnerabilidad es causada por la desactivación del análisis de flujo para paquetes con un valor ACK distinto de cero, pero con el bit ACK no establecido, lo que permitía iniciar una sesión TCP con un paquete SYN con un ACK distinto de cero para sacar toda la conexión TCP del área de verificación en Suricata. Tales paquetes eran reconocidos en Suricata como erróneos y los manejadores devolvían un código de error sin analizar el contenido.
Fuente: opennet.ru
