Suricata 7.0.3 ja 6.0.16 värskendus kriitiliste haavatavuste kõrvaldamiseks

OISF (Open Information Security Foundation) on välja andnud uued versioonid võrgu sissetungide tuvastamise ja tõkestamise süsteemist Suricata 7.0.3 ja 6.0.16, milles on kõrvaldatud viis haavatavust, millest kolmele (CVE-2024-23839, CVE-2024-23836, CVE-2024-23837) on antud kriitiline ohtlikkuse tase. Haavatavuste üksikasju ei ole veel avaldatud, kuid kriitiline tase antakse tavaliselt juhul, kui ründaja saab kaugelt koodi käivitada. Kõikidel Suricata kasutajatel soovitatakse kiiresti oma süsteeme ajakohastada.

Suricata muudatuste loendis ei ole haavatavusi konkreetselt välja toodud, kuid ühes parandustes mainitakse mäluaadressimist pärast selle vabastamist, kui töötatakse vale HTTP-pealkirjadega. Üks kriitiline haavatavus (CVE-2024-23837) on olemas HTTP-liikluse parsimise raamatukogus LibHTP.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster