Organizația OISF (Open Information Security Foundation) a publicat versiuni corective ale sistemului de detectare și prevenire a intruziunilor în rețea Suricata 7.0.3 și 6.0.16, în care au fost remediate cinci vulnerabilități, trei dintre acestea (CVE-2024-23839, CVE-2024-23836, CVE-2024-23837) având un nivel critic de pericol. Descrierea vulnerabilităților nu este deocamdată disponibilă, totuși un nivel critic este de obicei acordat în caz de posibilitate de executare la distanță a codului atacatorului. Tuturor utilizatorilor Suricata li se recomandă să-și actualizeze urgent sistemele.
În lista de modificări Suricata, vulnerabilitățile nu sunt evidențiate explicit, dar într-una dintre corecturi se menționează apelul la memorie după eliberarea acesteia în timpul procesării unor antete HTTP incorecte. O vulnerabilitate critică (CVE-2024-23837) se găsește în biblioteca de analiză a traficului HTTP LibHTP.
Sursa: opennet.ro
