L'organisation OISF (Open Information Security Foundation) a publié des mises à jour correctrices pour les systèmes de détection et de prévention des intrusions réseau Suricata 6.0.3 et 5.0.7, qui corrigent la vulnérabilité CVE-2021-35063, présentant un niveau de danger élevé. Ce problème permet de contourner tous les analyseurs et vérifications de Suricata.
La vulnérabilité résulte de la désactivation de l'analyse de flux pour les paquets avec une valeur ACK non nulle, mais sans le bit ACK défini, ce qui permettait de commencer une session TCP avec un paquet SYN contenant un ACK non nul, dehors de la zone de vérification dans Suricata. De tels paquets étaient identifiés comme erronés dans Suricata et les gestionnaires renvoyaient un code d'erreur sans analyser le contenu.
Source : opennet.ru
