L'organisation OISF (Open Information Security Foundation) a publié des versions correctives des systèmes de détection et de prévention des intrusions réseau Suricata 7.0.3 et 6.0.16, supprimant cinq vulnérabilités, dont trois (CVE-2024-23839, CVE-2024-23836, CVE-2024-23837) ont été classées comme critiques. Les détails sur les vulnérabilités ne sont pas encore dévoilés, cependant, un niveau critique est généralement attribué lorsqu'il y a possibilité d'exécution distante de code par un attaquant. Tous les utilisateurs de Suricata sont fortement conseillés de mettre à jour leurs systèmes sans délai.
Dans la liste des modifications de Suricata, les vulnérabilités ne sont pas spécifiquement mises en avant, mais l'une des corrections mentionne un accès à la mémoire après sa libération lors du traitement de certains en-têtes HTTP incorrects. L'une des vulnérabilités critiques (CVE-2024-23837) se trouve dans la bibliothèque de parsing du trafic HTTP LibHTP.
Source : opennet.ru
