Aggiornamento del sistema di rilevamento delle intrusioni Suricata con la correzione di una vulnerabilità critica
L'organizzazione OISF (Open Information Security Foundation) ha pubblicato aggiornamenti correttivi per il sistema di rilevamento e prevenzione delle intrusioni di rete Suricata 6.0.3 e 5.0.7, in cui è stata risolta la vulnerabilità CVE-2021-35063, con livello di pericolo critico. Il problema consente di eludere qualsiasi analizzatore e controllo di Suricata. La vulnerabilità è causata dalla disattivazione dell'analisi del flusso per i pacchetti con valore ACK non nullo, ma con il bit ACK non impostato, il che permetteva […]
