Suricata · Suricata · CVE-2024-23839
**Nome do software vulnerável e versões afetadas**
Versões do Suricata anteriores à 7.0.3
**Descrição**
O problema está relacionado a uma condição de uso de memória heap após liberação (heap use after free), que pode ser desencadeada por tráfego especialmente criado quando o conjunto de regras utiliza a palavra-chave `http.request header` ou `http.response header`. Isso pode permitir que um invasor remoto comprometa a integridade e a disponibilidade das informações protegidas.
**Recomendações**
Para resolver o problema, atualize para a versão 7.0.3 ou posterior.
Como solução temporária, considere evitar o uso das palavras-chave `http.request header` e `http.response header` no conjunto de regras até que um patch seja aplicado.