Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Bingohotdog

#30729de 53,635
8.5CVSS total
Vulnerabilidades · 1
PT-2024-1593
8.5
2024-02-08
Suricata · Suricata · CVE-2024-23839
**Nome do software vulnerável e versões afetadas** Versões do Suricata anteriores à 7.0.3 **Descrição** O problema está relacionado a uma condição de uso de memória heap após liberação (heap use after free), que pode ser desencadeada por tráfego especialmente criado quando o conjunto de regras utiliza a palavra-chave `http.request header` ou `http.response header`. Isso pode permitir que um invasor remoto comprometa a integridade e a disponibilidade das informações protegidas. **Recomendações** Para resolver o problema, atualize para a versão 7.0.3 ou posterior. Como solução temporária, considere evitar o uso das palavras-chave `http.request header` e `http.response header` no conjunto de regras até que um patch seja aplicado.