Organizata OISF (Open Information Security Foundation) publikoi versionet korrektuese të sistemit të zbulimit dhe parandalimit të sulmeve në rrjet Suricata 7.0.3 dhe 6.0.16, në të cilat janë adresuar pesë vulneraibilitete, tre prej të cilave (CVE-2024-23839, CVE-2024-23836, CVE-2024-23837) janë klasifikuar si kritike. Përshkrimi i vulneraibiliteteve ende nuk është zbuluar, megjithatë niveli kritik zakonisht jepet kur ka mundësi për ekzekutimin e kodit nga sulmuesi në distancë. Të gjithë përdoruesve të Suricata u rekomandohet të përditësojnë sistemet e tyre me urgjencë.
Në listën e ndryshimeve të Suricata, vulneraibilitetet nuk janë theksuar në mënyrë të qartë, por në një nga rregullimet evidentohet aksesimi i memories pas çlirimit të saj gjatë përpunimit të titujve HTTP të papërshtatshëm. Një nga vulneraibilitetet kritike (CVE-2024-23837) është e pranishme në bibliotekën e analizës së trafikut HTTP LibHTP.
Burimi: opennet.ru
