Përditësim i sistemit të zbulimit të sulmeve Suricata me korrigjimin e një cenueshmërie kritike

Organizata OISF (Open Information Security Foundation) publikoi versione korrigjuese të sistemit të zbulimit dhe parandaluese të sulmeve në rrjet Suricata 6.0.3 dhe 5.0.7, ku është eliminuar vulnerabiliteti CVE-2021-35063, i cili ka një nivel kritike rreziku. Problemi lejon kalimin e çdo analisti dhe kontrolli në Suricata.

Vulnerabiliteti shkaktohet nga ndalimi i analizës së rrjedhës për paketat me vlerë ACK të ndryshme nga zero, por me bitin ACK të paqëndruar, që e lejon fillimin e seancës TCP me një paketë SYN me ACK të ndryshme nga zero për të nxjerrë gjithë lidhjen TCP jashtë fushës së kontrollit në Suricata. Paketat e tilla në Suricata njihej si të gabuara dhe përpunuesit kthejnë një kod gabimi pa shqyrtuar përmbajtjen.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster