Suricata 7.0.3 ja 6.0.16 värskendus, mis lahendab kriitilisi haavatavusi

OISF (Avatud Infosüsteemide Sihtasutus) avaldas paranduse versioonid võrgu sissetungide avastamise ja ennetamise süsteemile Suricata 7.0.3 ja 6.0.16, mis lahendavad viis haavatavust, millest kolmele (CVE-2024-23839, CVE-2024-23836, CVE-2024-23837) on antud kriitiline ohtlikkuse tase. Haavatavuste kirjeldus ei ole veel avalikustatud, kuid kriitiline tase on tavaliselt määratud juhul, kui ründajal on võimalus kaugteostamiseks. Kõikidele Suricata kasutajatele soovitatakse kiiresti oma süsteemid uuendada.

Suricata muudatusloendis ei ole haavatavusi selgelt välja toodud, kuid ühe paranduse puhul mainitakse mälule viitamist pärast selle vabastamist vale HTTP-pealkirjade töötlemisel. Üks kriitiline haavatavus (CVE-2024-23837) esineb HTTP-voo analüüsi raamatukogus LibHTP.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster