CRITICAL🇬🇧 English

CVE-2019-10053

Suricata: heap-based buffer over-read w parserze banerów SSH

CVSS 9.8v3.0pub. 2019-05-13upd. 2024-11-21

W Suricata 4.1.x przed wersją 4.1.4 odkryto podatność powodującą odczyt poza granicami bufora sterty (heap-based buffer over-read) podczas parsowania banerów SSH. Błąd może prowadzić do ujawnienia danych z pamięci lub destabilizacji systemu wykrywania intruzji.

Pokaż oryginał (EN)

An issue was discovered in Suricata 4.1.x before 4.1.4. If the input of the function SSHParseBanner is composed only of a \n character, then the program runs into a heap-based buffer over-read. This occurs because the erroneous search for \r results in an integer underflow.

🤖 Analiza AI
Jak działa

Funkcja SSHParseBanner nieprawidłowo obsługuje dane wejściowe składające się wyłącznie ze znaku nowej linii (\n). Podczas błędnego wyszukiwania znaku powrotu karetki (\r) dochodzi do przepełnienia całkowitoliczbowego w dół (integer underflow, CWE-191), co skutkuje odczytem danych poza przydzielonym buforem sterty (CWE-125). Atakujący zdalny, bez żadnego uwierzytelnienia, może spreparować odpowiedni baner SSH i wysłać go do monitorowanego segmentu sieci, wywołując podatny kod.

Skutki

Atakujący może doprowadzić do ujawnienia zawartości pamięci procesu Suricata lub spowodować jego nieprawidłowe działanie bądź awarię, co skutkuje utratą zdolności monitorowania ruchu sieciowego. Pełny wektor CVSS wskazuje również na potencjalny wpływ na integralność i dostępność systemu.

Mitygacja

Należy zaktualizować Suricata do wersji 4.1.4 lub nowszej, wydanej 30 kwietnia 2019 r. Szczegóły dostępne na stronie producenta: https://suricata-ids.org/2019/04/30/suricata-4-1-4-released/

Kogo dotyczy

Suricata w wersjach 4.1.x przed 4.1.4

Uwagi

Wersja 4.1.4 Suricata została opublikowana 30 kwietnia 2019 r. — informacja pochodzi z referencji producenta załączonych do zgłoszenia CVE.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Suricata Ids Suricata

    APP
    Suricata-Ids
    4.1.0 – 4.1.4 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-16411CRITICAL9.8PL ✓ten sam produkt

Odczyt poza zakresem pamięci w Suricata 4.1.4 (dekodowanie IPv4)

CVE-2019-16410CRITICAL9.1PL ✓ten sam produkt

Suricata: out-of-bounds read przy składaniu fragmentów IPv4 (defrag.c)

CVE-2019-15699CRITICAL9.1PL ✓ten sam produkt

Out-of-bounds read w parserze SSLv3/TLS 1.2 w Suricata 4.1.4

CVE-2019-10055HIGH7.5ten sam produkt

An issue was discovered in Suricata 4.1.3. The function ftp_pasv_response lacks a check for the length of part...

CVE-2019-10051HIGH7.5ten sam produkt

An issue was discovered in Suricata 4.1.3. If the function filetracker_newchunk encounters an unsafe "Some(sfc...