PT-2024-1592 · Suricata+1 · Suricata+1
CVE-2024-23836
·
Publicado
2024-02-08
·
Atualizado
2025-07-28
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do software vulnerável e versões afetadas
Versões do Suricata anteriores à 6.0.16 e à 7.0.3
Descrição
O Suricata é um sistema de detecção de intrusão de rede, um sistema de prevenção de intrusão e um mecanismo de monitoramento de segurança de rede. Um invasor pode criar tráfego para fazer com que o Suricata utilize muito mais CPU e memória do que o necessário para processar o tráfego, o que pode levar a lentidão extrema e negação de serviço.
Recomendações
Para resolver o problema nas versões anteriores à 6.0.16, atualize para a versão 6.0.16 ou posterior.
Para resolver o problema em versões anteriores à 7.0.3, atualize para a versão 7.0.3 ou posterior.
Como solução alternativa temporária, considere desativar o analisador da camada de aplicação do protocolo afetado no arquivo YAML.
Reduza o valor de
stream.reassembly.depth para ajudar a diminuir a gravidade do problema.Exploit
Correção
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Debian
Suricata