Organisatsioon OISF (Open Information Security Foundation) avaldas paranduste väljalasked intrusiooni avastamise ja ennetamise süsteemide Suricata 6.0.3 ja 5.0.7, milles on kõrvaldatud haavatavus CVE-2021-35063, millel on kriitiline ohtlikkus. Probleem võimaldab mööduda Suricata kõikidest analüsaatoritest ja kontrollidest.
Haavatavus on põhjustatud voogude analüüsi deaktiveerimisest mitte-null ACK väärtusega paketid, kuid ilma seadistatud ACK bitita, mis võimaldas alustada TCP-seanssi SYN-paketiga, millel on mitte-null ACK, et viia kogu TCP-ühendus Suricata kontrollimisest välja. Sellised paketid tuvastati Suricatās vigasena ning töötlejad tagastasid veakoodi sisu analüüsimata.
Allikas: opennet.ru
