Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Fratso

#23660de 53,630
10CVSS total
Vulnerabilidades · 1
PT-2021-7953
10
2021-07-27
Suricata · Suricata · CVE-2021-37592
**Nome do software vulnerável e versões afetadas** Versões do Suricata 5.0.0 a 5.0.7 Versões do Suricata 6.0.0 a 6.0.3 **Descrição** O problema está relacionado a um estouro de buffer na memória devido à verificação insuficiente dos valores dos parâmetros FIN, SYN e ACK durante o processamento de pacotes. Isso pode ser explorado por um invasor remoto para contornar restrições de segurança e implementar um ataque de reinicialização de TCP. O problema surge quando um cliente com uma pilha TCP/IP manipulada envia uma sequência específica de segmentos, permitindo a evasão do TCP. **Recomendações** Para as versões 5.0.0 a 5.0.7 do Suricata, atualize para a versão 5.0.8 ou posterior. Para as versões 6.0.0 a 6.0.3 do Suricata, atualize para a versão 6.0.4 ou posterior.