PT-2026-95656 · Suricata · Suricata
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Suricata versões anteriores a 8.0.6
Description
O parser FTP em
src/app-layer-ftp.c lida incorretamente com comandos RETR ou STOR quando enviados antes da negociação PORT ou PASV. Em vez de tratar isso como um evento de protocolo recuperável, o sistema o marca como um erro fatal de camada de aplicação. Este estado fatal desativa a análise da camada de aplicação FTP para o restante do fluxo TCP, permitindo que comandos subsequentes evitem regras e logs dependentes do parser. No modo IPS, o sistema descarta o fluxo completamente.Recommendations
Atualizar para a versão 8.0.6.
Exploit
Correção
DoS
Improper Handling of Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suricata