W Suricata 4.1.x przed wersją 4.1.4 odkryto podatność powodującą odczyt poza granicami bufora sterty (heap-based buffer over-read) podczas parsowania banerów SSH. Błąd może prowadzić do ujawnienia danych z pamięci lub destabilizacji systemu wykrywania intruzji.
▸ Pokaż oryginał (EN)
An issue was discovered in Suricata 4.1.x before 4.1.4. If the input of the function SSHParseBanner is composed only of a \n character, then the program runs into a heap-based buffer over-read. This occurs because the erroneous search for \r results in an integer underflow.
Funkcja SSHParseBanner nieprawidłowo obsługuje dane wejściowe składające się wyłącznie ze znaku nowej linii (\n). Podczas błędnego wyszukiwania znaku powrotu karetki (\r) dochodzi do przepełnienia całkowitoliczbowego w dół (integer underflow, CWE-191), co skutkuje odczytem danych poza przydzielonym buforem sterty (CWE-125). Atakujący zdalny, bez żadnego uwierzytelnienia, może spreparować odpowiedni baner SSH i wysłać go do monitorowanego segmentu sieci, wywołując podatny kod.
Atakujący może doprowadzić do ujawnienia zawartości pamięci procesu Suricata lub spowodować jego nieprawidłowe działanie bądź awarię, co skutkuje utratą zdolności monitorowania ruchu sieciowego. Pełny wektor CVSS wskazuje również na potencjalny wpływ na integralność i dostępność systemu.
Należy zaktualizować Suricata do wersji 4.1.4 lub nowszej, wydanej 30 kwietnia 2019 r. Szczegóły dostępne na stronie producenta: https://suricata-ids.org/2019/04/30/suricata-4-1-4-released/
Suricata w wersjach 4.1.x przed 4.1.4
Wersja 4.1.4 Suricata została opublikowana 30 kwietnia 2019 r. — informacja pochodzi z referencji producenta załączonych do zgłoszenia CVE.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSuricata Ids Suricata
APPSuricata-Ids4.1.0 – 4.1.4 (bez)
Powiązane podatności
Odczyt poza zakresem pamięci w Suricata 4.1.4 (dekodowanie IPv4)
Suricata: out-of-bounds read przy składaniu fragmentów IPv4 (defrag.c)
Out-of-bounds read w parserze SSLv3/TLS 1.2 w Suricata 4.1.4
An issue was discovered in Suricata 4.1.3. The function ftp_pasv_response lacks a check for the length of part...
An issue was discovered in Suricata 4.1.3. If the function filetracker_newchunk encounters an unsafe "Some(sfc...