Aggiornamento del sistema di rilevamento delle intrusioni Suricata con correzione di vulnerabilità critica

L'organizzazione OISF (Open Information Security Foundation) ha pubblicato aggiornamenti correttivi per il sistema di rilevamento e prevenzione delle intrusioni Suricata 6.0.3 e 5.0.7, che risolvono la vulnerabilità CVE-2021-35063, che presenta un livello critico di pericolo. Questo problema consente di eludere qualsiasi analisi e verifica di Suricata.

La vulnerabilità è causata dalla disattivazione dell'analisi del flusso per i pacchetti con un valore ACK non nullo, ma senza il bit ACK impostato, il che consentiva di avviare una sessione TCP con un pacchetto SYN con ACK non nullo, portando l'intera connessione TCP al di fuori dell'area di verifica in Suricata. Tali pacchetti in Suricata venivano riconosciuti come errati e i gestori restituivano un codice di errore senza analizzare il contenuto.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster