Mise à jour de Suricata 7.0.3 et 6.0.16 pour corriger des vulnérabilités critiques

L'organisation OISF (Open Information Security Foundation) a publié des versions correctives des systèmes de détection et de prévention des intrusions réseau Suricata 7.0.3 et 6.0.16, supprimant cinq vulnérabilités, dont trois (CVE-2024-23839, CVE-2024-23836, CVE-2024-23837) ont été classées comme critiques. Les détails sur les vulnérabilités ne sont pas encore dévoilés, cependant, un niveau critique est généralement attribué lorsqu'il y a possibilité d'exécution distante de code par un attaquant. Tous les utilisateurs de Suricata sont fortement conseillés de mettre à jour leurs systèmes sans délai.

Dans la liste des modifications de Suricata, les vulnérabilités ne sont pas spécifiquement mises en avant, mais l'une des corrections mentionne un accès à la mémoire après sa libération lors du traitement de certains en-têtes HTTP incorrects. L'une des vulnérabilités critiques (CVE-2024-23837) se trouve dans la bibliothèque de parsing du trafic HTTP LibHTP.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster