PT-2024-28060 · Suricata+2 · Suricata+2

Philippe Antoine

·

Publicado

2024-07-11

·

Atualizado

2025-11-07

·

CVE-2024-38534

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Suricata anteriores à 7.0.6
Descrição
O Suricata é um sistema de detecção de intrusões de rede, um sistema de prevenção de intrusões e um mecanismo de monitoramento de segurança de rede. Tráfego Modbus manipulado pode levar ao acúmulo ilimitado de recursos dentro de um fluxo.
Recomendações
Para versões anteriores à 7.0.6, atualize para a versão 7.0.6 para resolver o problema.
Como solução alternativa temporária, considere definir um valor limitado para stream.reassembly.depth para reduzir o problema.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-14099
CVE-2024-38534
GHSA-59QG-H357-69FQ
MGASA-2024-0306
OPENSUSE-SU-2025:15394-1

Produtos afetados

Alt Linux
Debian
Suricata