Actualización de Suricata 7.0.3 y 6.0.16 corrigiendo vulnerabilidades críticas

La organización OISF (Open Information Security Foundation) ha publicado versiones correctivas de los sistemas de detección y prevención de intrusiones en red Suricata 7.0.3 y 6.0.16, en las que se han abordado cinco vulnerabilidades, tres de las cuales (CVE-2024-23839, CVE-2024-23836, CVE-2024-23837) se clasifican con un nivel crítico de gravedad. Aunque la descripción de las vulnerabilidades no se divulga por el momento, generalmente se otorga un nivel crítico cuando hay posibilidad de ejecución remota de código por parte del atacante. Se recomienda a todos los usuarios de Suricata que actualicen urgentemente sus sistemas.

En la lista de cambios de Suricata, las vulnerabilidades no se destacan explícitamente, pero en una de las correcciones se menciona un acceso a la memoria después de su liberación al procesar encabezados HTTP inválidos. Una de las vulnerabilidades críticas (CVE-2024-23837) está presente en la biblioteca de análisis de tráfico HTTP LibHTP.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster