Organizata OISF (Open Information Security Foundation) publikoi versione korrigjuese të sistemit të zbulimit dhe parandalimit të sulmeve në rrjet, Suricata 7.0.3 dhe 6.0.16, të cilat rregullojnë pesë dobësi, të treja prej të cilave (CVE-2024-23839, CVE-2024-23836, CVE-2024-23837) kanë një nivel të rrezikshëm kritik. Përshkrimi i dobësive nuk është zbuluar ende, megjithatë një nivel kritik zakonisht jepet kur ekziston mundësia për ekzekutimin e kodit të largët nga sulmuesi. Të gjithë përdoruesit e Suricata duhet të përditësojnë menjëherë sistemet e tyre.
Në listën e ndryshimeve të Suricata, dobësitë nuk theksohen qartë, por në një nga korrigjimet përmendet një qasje në memorie pas liçencimit gjatë përpunimit të titujve HTTP të pasaktë. Një nga dobësitë kritike (CVE-2024-23837) është e pranishme në bibliotekën e analizës së trafik të HTTP-së, LibHTP.
Burimi: opennet.ru
