PT-2024-1592 · Suricata+1 · Suricata+1

CVE-2024-23836

·

Publicado

2024-02-08

·

Atualizado

2025-07-28

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Suricata anteriores à 6.0.16 e à 7.0.3
Descrição
O Suricata é um sistema de detecção de intrusão de rede, um sistema de prevenção de intrusão e um mecanismo de monitoramento de segurança de rede. Um invasor pode criar tráfego para fazer com que o Suricata utilize muito mais CPU e memória do que o necessário para processar o tráfego, o que pode levar a lentidão extrema e negação de serviço.
Recomendações
Para resolver o problema nas versões anteriores à 6.0.16, atualize para a versão 6.0.16 ou posterior.
Para resolver o problema em versões anteriores à 7.0.3, atualize para a versão 7.0.3 ou posterior.
Como solução alternativa temporária, considere desativar o analisador da camada de aplicação do protocolo afetado no arquivo YAML.
Reduza o valor de stream.reassembly.depth para ajudar a diminuir a gravidade do problema.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01182
CVE-2024-23836
GHSA-Q33Q-45CR-3CPC
OPENSUSE-SU-2025:15394-1

Produtos afetados

Debian
Suricata