Mise à jour du système de détection d'intrusions Suricata pour corriger une vulnérabilité critique
L'organisation OISF (Open Information Security Foundation) a publié des mises à jour correctives pour les systèmes de détection et de prévention des intrusions réseau Suricata 6.0.3 et 5.0.7, corrigeant la vulnérabilité CVE-2021-35063, qui est de niveau de dangerosité critique. Le problème permet d'outrepasser tous les analyseurs et vérifications de Suricata. La vulnérabilité est causée par la désactivation de l'analyse de flux pour les paquets avec une valeur ACK non nulle, mais sans bit ACK défini, ce qui permettait […]
