CRITICAL🇬🇧 English

CVE-2019-15699

Out-of-bounds read w parserze SSLv3/TLS 1.2 w Suricata 4.1.4

CVSS 9.1v3.1pub. 2019-09-24upd. 2024-11-21

Podatność w Suricata 4.1.4 umożliwia wywołanie odczytu poza granicami przydzielonej pamięci (out-of-bounds read) poprzez przesłanie spreparowanego pakietu SSLv3/TLS 1.2. Ze względu na krytyczny poziom CVSS (9.1) i brak uwierzytelnienia, podatność stanowi poważne zagrożenie dla systemów IDS opartych na Suricata.

Pokaż oryginał (EN)

An issue was discovered in app-layer-ssl.c in Suricata 4.1.4. Upon receiving a corrupted SSLv3 (TLS 1.2) packet, the parser function TLSDecodeHSHelloExtensions tries to access a memory region that is not allocated, because the expected length of HSHelloExtensions does not match the real length of the HSHelloExtensions part of the packet.

🤖 Analiza AI
Jak działa

Błąd znajduje się w pliku app-layer-ssl.c, w funkcji TLSDecodeHSHelloExtensions. Gdy Suricata odbiera celowo uszkodzony pakiet SSLv3 (TLS 1.2), parser nieprawidłowo odczytuje oczekiwaną długość pola HSHelloExtensions. Ponieważ zadeklarowana długość nie odpowiada rzeczywistej zawartości pakietu, funkcja próbuje uzyskać dostęp do obszaru pamięci, który nie został przydzielony, co prowadzi do odczytu poza granicami bufora (CWE-125).

Skutki

Atakujący może doprowadzić do ujawnienia zawartości niezaalokowanej pamięci procesu Suricata (naruszenie poufności) oraz do destabilizacji lub awarii systemu IDS (naruszenie dostępności). Skuteczne wykorzystanie podatności może unieruchomić mechanizm detekcji zagrożeń sieciowych.

Mitygacja

Należy zaktualizować Suricata do wersji 4.1.5, wydanej 24 września 2019 r., która adresuje opisaną podatność. Szczegóły dostępne na stronie suricata-ids.org.

Kogo dotyczy

Suricata w wersji 4.1.4

Uwagi

Poprawka została opublikowana tego samego dnia co CVE (24.09.2019) wraz z wydaniem Suricata 4.1.5.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Suricata Ids Suricata

    APP
    Suricata-Ids
    4.1.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-16411CRITICAL9.8PL ✓ten sam produkt

Odczyt poza zakresem pamięci w Suricata 4.1.4 (dekodowanie IPv4)

CVE-2019-16410CRITICAL9.1PL ✓ten sam produkt

Suricata: out-of-bounds read przy składaniu fragmentów IPv4 (defrag.c)

CVE-2019-10053CRITICAL9.8PL ✓ten sam produkt

Suricata: heap-based buffer over-read w parserze banerów SSH

CVE-2019-10054HIGH7.5ten sam produkt

An issue was discovered in Suricata 4.1.3. The function process_reply_record_v3 lacks a check for the length o...

CVE-2019-10051HIGH7.5ten sam produkt

An issue was discovered in Suricata 4.1.3. If the function filetracker_newchunk encounters an unsafe "Some(sfc...