Suricata to sieciowy silnik IDS, IPS i NSM. Od wersji 8.0.0 do wersji 8.0.3 nieefektywność w parsowaniu nagłówków http1 może prowadzić do spowolnienia w obrębie wielu pakietów. Wersja 8.0.3 łata ten problem. Nie ma znanych obejść.
▸ Pokaż oryginał (EN)
Suricata is a network IDS, IPS and NSM engine. Starting in version 8.0.0 and prior to version 8.0.3, inefficiency in http1 headers parsing can lead to slowdown over multiple packets. Version 8.0.3 patches the issue. No known workarounds are available.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LOisf Suricata
APPOisf8.0.0 – 8.0.3 (bez)
Powiązane podatności
Suricata: zdalne wykonanie kodu Lua przez zewnętrzne reguły
Podatność TCP evasion w Suricata — ominięcie detekcji przez spreparowany stos TCP/IP
Obejście sygnatur TCP w Suricata przez nakładanie segmentów z fałszywym pakietem FIN
Przepełnienie liczby całkowitej w Suricata przy parsowaniu EtherNet/IP PDU
Suricata is a network IDS, IPS and NSM engine. From version 8.0.0 to before version 8.0.4, use of the "tls.alp...