Organizata OISF (Open Information Security Foundation) publikoi versione korrigjuese të sistemit të zbulimit dhe parandaluese të sulmeve në rrjet Suricata 6.0.3 dhe 5.0.7, ku është eliminuar vulnerabiliteti CVE-2021-35063, i cili ka një nivel kritike rreziku. Problemi lejon kalimin e çdo analisti dhe kontrolli në Suricata.
Vulnerabiliteti shkaktohet nga ndalimi i analizës së rrjedhës për paketat me vlerë ACK të ndryshme nga zero, por me bitin ACK të paqëndruar, që e lejon fillimin e seancës TCP me një paketë SYN me ACK të ndryshme nga zero për të nxjerrë gjithë lidhjen TCP jashtë fushës së kontrollit në Suricata. Paketat e tilla në Suricata njihej si të gabuara dhe përpunuesit kthejnë një kod gabimi pa shqyrtuar përmbajtjen.
Burimi: opennet.ru
