CRITICAL🇬🇧 English

CVE-2019-16410

Suricata: out-of-bounds read przy składaniu fragmentów IPv4 (defrag.c)

CVSS 9.1v3.1pub. 2019-09-24upd. 2024-11-21

Podatność w Suricata 4.1.4 umożliwia zdalny odczyt poza przydzielonym obszarem pamięci oraz potencjalne wywołanie awarii systemu IDS poprzez wysłanie odpowiednio spreparowanych fragmentów IPv4. Brak weryfikacji długości nagłówka czyni podatność trywialną do wykorzystania bez uwierzytelnienia.

Pokaż oryginał (EN)

An issue was discovered in Suricata 4.1.4. By sending multiple fragmented IPv4 packets, the function Defrag4Reassemble in defrag.c tries to access a memory region that is not allocated, because of a lack of header_len checking.

🤖 Analiza AI
Jak działa

Funkcja Defrag4Reassemble w pliku defrag.c odpowiada za ponowne składanie pofragmentowanych pakietów IPv4. Gdy atakujący wyśle wiele spreparowanych fragmentów IPv4, funkcja próbuje uzyskać dostęp do obszaru pamięci, który nie został przydzielony. Przyczyną jest brak weryfikacji wartości header_len przed próbą odczytu danych, co prowadzi do odczytu spoza granic bufora (CWE-125 — out-of-bounds read).

Skutki

Atakujący zdalnie i bez uwierzytelnienia może spowodować ujawnienie zawartości pamięci procesu Suricata (naruszenie poufności) oraz awarię i zatrzymanie działania systemu wykrywania intruzów (naruszenie dostępności), co może skutkować ślepotą IDS na kolejne ataki.

Mitygacja

Należy zaktualizować Suricata do wersji 4.1.5 lub nowszej, wydanej 24 września 2019 r., która zawiera poprawkę tego błędu zgodnie z oficjalnym ogłoszeniem producenta (suricata-ids.org).

Kogo dotyczy

Suricata w wersji 4.1.4

Uwagi

Podatność została ujawniona 24 września 2019 r. równocześnie z wydaniem wersji 4.1.5. Szczegółowa analiza techniczna dostępna jest w raporcie code-intelligence.com.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Suricata Ids Suricata

    APP
    Suricata-Ids
    4.1.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-16411CRITICAL9.8PL ✓ten sam produkt

Odczyt poza zakresem pamięci w Suricata 4.1.4 (dekodowanie IPv4)

CVE-2019-15699CRITICAL9.1PL ✓ten sam produkt

Out-of-bounds read w parserze SSLv3/TLS 1.2 w Suricata 4.1.4

CVE-2019-10053CRITICAL9.8PL ✓ten sam produkt

Suricata: heap-based buffer over-read w parserze banerów SSH

CVE-2019-10054HIGH7.5ten sam produkt

An issue was discovered in Suricata 4.1.3. The function process_reply_record_v3 lacks a check for the length o...

CVE-2019-10051HIGH7.5ten sam produkt

An issue was discovered in Suricata 4.1.3. If the function filetracker_newchunk encounters an unsafe "Some(sfc...