L'organizzazione OISF (Open Information Security Foundation) ha pubblicato versioni correttive dei sistemi di rilevamento e prevenzione delle intrusioni di rete Suricata 7.0.3 e 6.0.16, in cui sono state risolte cinque vulnerabilità, tre delle quali (CVE-2024-23839, CVE-2024-23836, CVE-2024-23837) sono state classificate come critiche. La descrizione delle vulnerabilità non viene ancora rivelata; tuttavia, il livello critico è solitamente assegnato quando è possibile l'esecuzione remota di codice da parte dell'attaccante. A tutti gli utenti di Suricata è altamente consigliato di aggiornare urgentemente i propri sistemi.
Nel changelog di Suricata, le vulnerabilità non sono evidenziate esplicitamente, ma in una delle correzioni si segnala un accesso alla memoria dopo la liberazione durante l'elaborazione di intestazioni HTTP non valide. Una delle vulnerabilità critiche (CVE-2024-23837) è presente nella libreria di parsing del traffico HTTP LibHTP.
Fonte: opennet.ru
