ΠΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Suricata 7.0.3 ΠΈ 6.0.16 со ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ пропусти

OISF (Π€ΠΎΠ½Π΄Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π·Π° ΠΎΡ‚Π²ΠΎΡ€Π΅Π½Π° информациска бСзбСдност) објави ΠΊΠΎΡ€Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΈ изданија Π½Π° систСмот Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°ΡšΠ΅ ΠΈ ΡΠΏΡ€Π΅Ρ‡ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΡƒΠΏΠ°Π΄ Π²ΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Suricata 7.0.3 ΠΈ 6.0.16, ΠΊΠΎΠΈ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π°Ρ‚ ΠΏΠ΅Ρ‚ пропусти, ΠΎΠ΄ ΠΊΠΎΠΈ Ρ‚Ρ€ΠΈ (CVE-2024-23839, CVE-2024-23836, CVE- 2024-23837) ΠΌΡƒ Π΅ Π΄ΠΎΠ΄Π΅Π»Π΅Π½ΠΎ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° опасност. ΠžΠΏΠΈΡΠΎΡ‚ Π½Π° пропуститС сè ΡƒΡˆΡ‚Π΅ Π½Π΅ Π΅ ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½, ΠΌΠ΅Ρ“ΡƒΡ‚ΠΎΠ°, ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎΡ‚ΠΎ Π½ΠΈΠ²ΠΎ ΠΎΠ±ΠΈΡ‡Π½ΠΎ сС Π΄ΠΎΠ΄Π΅Π»ΡƒΠ²Π° ΠΊΠΎΠ³Π° Π΅ ΠΌΠΎΠΆΠ½ΠΎ далСчинско Π΄Π° сС ΠΈΠ·Π²Ρ€ΡˆΠΈ ΠΊΠΎΠ΄ΠΎΡ‚ Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚. На ситС корисници Π½Π° Suricata ΠΈΠΌ сС ΠΏΡ€Π΅ΠΏΠΎΡ€Π°Ρ‡ΡƒΠ²Π° вСднаш Π΄Π° Π³ΠΈ Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π°Ρ‚ своитС систСми.

Бписокот Π·Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π½Π° Suricata Π½Π΅ Π³ΠΈ истакнува Сксплицитно пропуститС, Π½ΠΎ Π΅Π΄Π½Π° ΠΎΠ΄ ΠΏΠΎΠΏΡ€Π°Π²ΠΊΠΈΡ‚Π΅ Π³ΠΎ Π·Π°Π±Π΅Π»Π΅ΠΆΡƒΠ²Π° пристапот Π΄ΠΎ ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π° ΠΏΠΎ ΠΎΡΠ»ΠΎΠ±ΠΎΠ΄ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ ΠΊΠΎΠ³Π° сС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΡƒΠ²Π°Π°Ρ‚ Π½Π΅Ρ‚ΠΎΡ‡Π½ΠΈ HTTP заглавија. Π•Π΄Π½Π° ΠΎΠ΄ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈΡ‚Π΅ пропусти (CVE-2024-23837) Π΅ присутна Π²ΠΎ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Π·Π° Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ LibHTP HTTP.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€