Aktualizacja Suricata 7.0.3 i 6.0.16 z poprawkami krytycznych luk bezpieczeństwa.

Organizacja OISF (Open Information Security Foundation) opublikowała korekty systemu wykrywania i zapobiegania włamaniom do sieci Suricata w wersjach 7.0.3 i 6.0.16, w których usunięto pięć podatności, z czego trzy (CVE-2024-23839, CVE-2024-23836, CVE-2024-23837) mają przypisany krytyczny poziom zagrożenia. Opis podatności nie jest obecnie ujawniony, niemniej jednak krytyczny poziom jest zazwyczaj przyznawany, gdy istnieje możliwość zdalnego wykonania kodu przez atakującego. Wszyscy użytkownicy Suricata są pilnie proszeni o zaktualizowanie swoich systemów.

W wykazie zmian Suricata podatności nie są wyraźnie wyróżnione, ale w jednej z poprawek odnotowano odwołanie do pamięci po jej zwolnieniu podczas przetwarzania nieprawidłowych nagłówków HTTP. Jedna z krytycznych podatności (CVE-2024-23837) występuje w bibliotece analizy ruchu HTTP LibHTP.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster