Aggiornamento del sistema di rilevamento delle intrusioni Suricata con la correzione di una vulnerabilità critica

L'organizzazione OISF (Open Information Security Foundation) ha pubblicato versioni correttive del sistema di rilevamento e prevenzione delle intrusioni di rete Suricata 6.0.3 e 5.0.7, in cui è stata corretta la vulnerabilità CVE-2021-35063, di livello critico. Il problema consente di eludere qualsiasi analisi e controllo di Suricata.

La vulnerabilità è causata dalla disabilitazione dell'analisi del flusso per i pacchetti con un valore ACK diverso da zero ma senza il bit ACK impostato, il che permetteva di avviare una sessione TCP con un pacchetto SYN con ACK diverso da zero per escludere l'intera connessione TCP dal controllo in Suricata. Pacchetti simili in Suricata venivano riconosciuti come errati e i gestori restituivano un codice di errore senza analizzare il contenuto.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster