Podatność w Suricata 4.1.4 umożliwia wywołanie odczytu poza granicami przydzielonej pamięci (out-of-bounds read) poprzez przesłanie spreparowanego pakietu SSLv3/TLS 1.2. Ze względu na krytyczny poziom CVSS (9.1) i brak uwierzytelnienia, podatność stanowi poważne zagrożenie dla systemów IDS opartych na Suricata.
▸ Pokaż oryginał (EN)
An issue was discovered in app-layer-ssl.c in Suricata 4.1.4. Upon receiving a corrupted SSLv3 (TLS 1.2) packet, the parser function TLSDecodeHSHelloExtensions tries to access a memory region that is not allocated, because the expected length of HSHelloExtensions does not match the real length of the HSHelloExtensions part of the packet.
Błąd znajduje się w pliku app-layer-ssl.c, w funkcji TLSDecodeHSHelloExtensions. Gdy Suricata odbiera celowo uszkodzony pakiet SSLv3 (TLS 1.2), parser nieprawidłowo odczytuje oczekiwaną długość pola HSHelloExtensions. Ponieważ zadeklarowana długość nie odpowiada rzeczywistej zawartości pakietu, funkcja próbuje uzyskać dostęp do obszaru pamięci, który nie został przydzielony, co prowadzi do odczytu poza granicami bufora (CWE-125).
Atakujący może doprowadzić do ujawnienia zawartości niezaalokowanej pamięci procesu Suricata (naruszenie poufności) oraz do destabilizacji lub awarii systemu IDS (naruszenie dostępności). Skuteczne wykorzystanie podatności może unieruchomić mechanizm detekcji zagrożeń sieciowych.
Należy zaktualizować Suricata do wersji 4.1.5, wydanej 24 września 2019 r., która adresuje opisaną podatność. Szczegóły dostępne na stronie suricata-ids.org.
Suricata w wersji 4.1.4
Poprawka została opublikowana tego samego dnia co CVE (24.09.2019) wraz z wydaniem Suricata 4.1.5.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HSuricata Ids Suricata
APPSuricata-Ids4.1.4
Powiązane podatności
Odczyt poza zakresem pamięci w Suricata 4.1.4 (dekodowanie IPv4)
Suricata: out-of-bounds read przy składaniu fragmentów IPv4 (defrag.c)
Suricata: heap-based buffer over-read w parserze banerów SSH
An issue was discovered in Suricata 4.1.3. The function process_reply_record_v3 lacks a check for the length o...
An issue was discovered in Suricata 4.1.3. If the function filetracker_newchunk encounters an unsafe "Some(sfc...