Podatność w Suricata 4.1.4 umożliwia zdalny odczyt poza przydzielonym obszarem pamięci oraz potencjalne wywołanie awarii systemu IDS poprzez wysłanie odpowiednio spreparowanych fragmentów IPv4. Brak weryfikacji długości nagłówka czyni podatność trywialną do wykorzystania bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
An issue was discovered in Suricata 4.1.4. By sending multiple fragmented IPv4 packets, the function Defrag4Reassemble in defrag.c tries to access a memory region that is not allocated, because of a lack of header_len checking.
Funkcja Defrag4Reassemble w pliku defrag.c odpowiada za ponowne składanie pofragmentowanych pakietów IPv4. Gdy atakujący wyśle wiele spreparowanych fragmentów IPv4, funkcja próbuje uzyskać dostęp do obszaru pamięci, który nie został przydzielony. Przyczyną jest brak weryfikacji wartości header_len przed próbą odczytu danych, co prowadzi do odczytu spoza granic bufora (CWE-125 — out-of-bounds read).
Atakujący zdalnie i bez uwierzytelnienia może spowodować ujawnienie zawartości pamięci procesu Suricata (naruszenie poufności) oraz awarię i zatrzymanie działania systemu wykrywania intruzów (naruszenie dostępności), co może skutkować ślepotą IDS na kolejne ataki.
Należy zaktualizować Suricata do wersji 4.1.5 lub nowszej, wydanej 24 września 2019 r., która zawiera poprawkę tego błędu zgodnie z oficjalnym ogłoszeniem producenta (suricata-ids.org).
Suricata w wersji 4.1.4
Podatność została ujawniona 24 września 2019 r. równocześnie z wydaniem wersji 4.1.5. Szczegółowa analiza techniczna dostępna jest w raporcie code-intelligence.com.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HSuricata Ids Suricata
APPSuricata-Ids4.1.4
Powiązane podatności
Odczyt poza zakresem pamięci w Suricata 4.1.4 (dekodowanie IPv4)
Out-of-bounds read w parserze SSLv3/TLS 1.2 w Suricata 4.1.4
Suricata: heap-based buffer over-read w parserze banerów SSH
An issue was discovered in Suricata 4.1.3. The function process_reply_record_v3 lacks a check for the length o...
An issue was discovered in Suricata 4.1.3. If the function filetracker_newchunk encounters an unsafe "Some(sfc...