PT-2026-95644 · Suricata · Suricata
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Suricata versões anteriores a 7.0.17
Suricata versões anteriores a 8.0.6
Description
A descompressão HTTP SWF, ao utilizar o recurso não padrão
swf-decompression e um decompress-depth inseguro, pode usar a profundidade configurada para alocação em src/util-file-decompression.c em vez de limitá-la à necessidade real de dados do arquivo Flash. Uma resposta SWF especialmente manipulada pode desencadear um estouro de buffer de heap relacionado a inteiros, resultando no travamento do sistema. O estado desativado padrão do recurso e a profundidade padrão não são afetados.Recommendations
Atualize para a versão 7.0.17 ou posterior.
Atualize para a versão 8.0.6 ou posterior.
Como medida de mitigação temporária, desative o recurso
swf-decompression.Exploit
Correção
DoS
Integer Overflow
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Suricata