Organizata OISF (Open Information Security Foundation) publikoi versionet korektuese të sistemit të zbulimit dhe parandalimit të sulmeve në rrjet, Suricata 6.0.3 dhe 5.0.7, në të cilat u hoq një dobësi CVE-2021-35063, e cila ka një nivel kritik rreziku. Problemi lejon anashkalimin e çdo analisti dhe kontrolli të Suricata.
Dobësia shkaktohet nga çaktivizimi i analizës së rrjedhës për paketat me një vlerë ACK jo zero, por pa bitin e vendosur ACK, që lejonte fillimin e një seance TCP me paketën SYN me një ACK jo zero duke e nxjerrë tërësisht lidhjen TCP jashtë zonës së analizës në Suricata. Paketat e tilla në Suricata identifikoheshin si të gabuara dhe përpunuesit ktheshin një kod gabimi pa analizuar përmbajtjen.
Burimi: opennet.ru
