Aktualizacja systemu wykrywania ataków Suricata usuwająca krytyczną lukę.

Organizacja OISF (Open Information Security Foundation) opublikowała poprawki do systemu wykrywania i zapobiegania włamaniom sieciowym Suricata 6.0.3 i 5.0.7, w których została usunięta luka bezpieczeństwa CVE-2021-35063, mająca krytyczny poziom zagrożenia. Problem pozwalał na ominięcie jakichkolwiek analizatorów i kontroli Suricata.

Luka ta jest spowodowana wyłączeniem analizy strumieni dla pakietów z niezerową wartością ACK, ale bez ustawionego bitu ACK, co pozwalało na rozpoczęcie sesji TCP z pakietu SYN z niezerowym ACK, wyprowadzając całe połączenie TCP poza zakres kontroli w Suricata. Takie pakiety w Suricata były rozpoznawane jako błędne, a przetwarzające je moduły zwracały kod błędu bez analizy zawartości.

Źródło: opennet.ru

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster