L'organizzazione OISF (Open Information Security Foundation) ha pubblicato versioni correttive dei sistemi di rilevamento e prevenzione delle intrusioni di rete Suricata 7.0.3 e 6.0.16, in cui sono state risolte cinque vulnerabilità, tre delle quali (CVE-2024-23839, CVE-2024-23836, CVE-2024-23837) sono state classificate come critiche. La descrizione delle vulnerabilità non è ancora disponibile, tuttavia, il livello critico viene generalmente assegnato quando c'è la possibilità di esecuzione remota di codice da parte dell'attaccante. A tutti gli utenti di Suricata si consiglia di aggiornare urgentemente i propri sistemi.
Nella lista delle modifiche di Suricata le vulnerabilità non sono evidenziate, ma in una delle correzioni viene menzionato l'accesso alla memoria dopo il suo rilascio durante l'elaborazione di intestazioni HTTP non valide. Una delle vulnerabilità critiche (CVE-2024-23837) è presente nella libreria di parsing del traffico HTTP LibHTP.
Fonte: opennet.ru
