Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Jason Ish

#34636de 53,635
7.5CVSS total
Vulnerabilidades · 1
PT-2024-32468
7.5
2024-10-16
Suricata · Suricata · CVE-2024-47187
**Nome do software vulnerável e versões afetadas** Versões do Suricata anteriores à 7.0.7 **Descrição** O Suricata é um sistema de detecção de intrusões de rede, um sistema de prevenção de intrusões e um mecanismo de monitoramento de segurança de rede. O problema decorre da falta de inicialização da semente aleatória para `thash`, o que leva a conjuntos de dados com comportamento previsível na tabela de hash. Isso faz com que o carregamento dos arquivos de conjuntos de dados demore excessivamente e causa problemas de desempenho em tempo de execução durante o processamento do tráfego. **Recomendações** Para versões anteriores à 7.0.7, atualize para a versão 7.0.7 para resolver o problema. Como solução temporária, evite carregar conjuntos de dados de fontes não confiáveis. Evite usar regras de conjuntos de dados que rastreiem o tráfego nas regras para minimizar o risco de exploração.