Suricata · Suricata · CVE-2021-37592
**Nome do software vulnerável e versões afetadas**
Versões do Suricata 5.0.0 a 5.0.7
Versões do Suricata 6.0.0 a 6.0.3
**Descrição**
O problema está relacionado a um estouro de buffer na memória devido à verificação insuficiente dos valores dos parâmetros FIN, SYN e ACK durante o processamento de pacotes. Isso pode ser explorado por um invasor remoto para contornar restrições de segurança e implementar um ataque de reinicialização de TCP. O problema surge quando um cliente com uma pilha TCP/IP manipulada envia uma sequência específica de segmentos, permitindo a evasão do TCP.
**Recomendações**
Para as versões 5.0.0 a 5.0.7 do Suricata, atualize para a versão 5.0.8 ou posterior.
Para as versões 6.0.0 a 6.0.3 do Suricata, atualize para a versão 6.0.4 ou posterior.