Suricata rünnakute avastamise süsteemi uuendus, kus on kõrvaldatud kriitiline haavatavus.

Organisatsioon OISF (Open Information Security Foundation) avaldas paranduste väljalasked intrusiooni avastamise ja ennetamise süsteemide Suricata 6.0.3 ja 5.0.7, milles on kõrvaldatud haavatavus CVE-2021-35063, millel on kriitiline ohtlikkus. Probleem võimaldab mööduda Suricata kõikidest analüsaatoritest ja kontrollidest.

Haavatavus on põhjustatud voogude analüüsi deaktiveerimisest mitte-null ACK väärtusega paketid, kuid ilma seadistatud ACK bitita, mis võimaldas alustada TCP-seanssi SYN-paketiga, millel on mitte-null ACK, et viia kogu TCP-ühendus Suricata kontrollimisest välja. Sellised paketid tuvastati Suricatās vigasena ning töötlejad tagastasid veakoodi sisu analüüsimata.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster