OISF (Open Information Security Foundation) on välja andnud korrektsed versioonid võrgu sissetungide avastamise ja ennetamise süsteemist Suricata 6.0.3 ja 5.0.7, mis lahendavad kriitilise ohu tasemega haavatavuse CVE-2021-35063. Probleem võimaldab ümbersuunata kõik Suricata analüsaatorid ja kontrollid.
Haavatavus tuleneb voogude analüüsi keelamisest pakettide puhul, millel on nullväärtusega ACK, kuid ACK bitti ei ole seadistatud, mis võimaldas alustada TCP seanssi SYN paketiga, millel on nullväärtusega ACK, et viia kogu TCP-ühendus välja Suricata kontrollimistsoonist. Selliseid pakette tuvastati Suricataga vigadena ning töötlejatele tagastati vigakood ilma sisu analüüsimata.
Allikas: opennet.ru
