PT-2024-6030 · Suricata+2 · Suricata+2

Evgeny Legerov

·

Publicado

2024-05-07

·

Atualizado

2025-07-28

·

CVE-2024-32664

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do Suricata anteriores à 7.0.5
Versões do Suricata anteriores à 6.0.19
Descrição
A vulnerabilidade está relacionada a um estouro de buffer limitado no Suricata, um sistema de detecção de intrusão de rede, sistema de prevenção de intrusão e mecanismo de monitoramento de segurança de rede. Tráfego ou conjuntos de dados especialmente criados podem causar esse estouro. A exploração do problema pode permitir que um invasor remoto cause uma negação de serviço. As soluções alternativas incluem não usar regras com a palavra-chave base64 decode e a opção bytes com valores 1, 2 ou 5 e, para a versão 7.0.x, definir app-layer.protocols.smtp.mime.body-md5 como false.
Recomendações
Para versões anteriores à 7.0.5, atualize para a versão 7.0.5 ou posterior.
Para versões anteriores à 6.0.19, atualize para a versão 6.0.19 ou posterior.
Como solução alternativa temporária, considere não usar regras com a palavra-chave base64 decode e a opção bytes com valores 1, 2 ou 5.
Para a versão 7.0.x, defina app-layer.protocols.smtp.mime.body-md5 como false como medida de mitigação temporária.

Exploit

Correção

Heap Based Buffer Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-12896
BDU:2024-06841
CVE-2024-32664
GHSA-79VH-HPWQ-3JH7
OPENSUSE-SU-2025:15394-1

Produtos afetados

Alt Linux
Debian
Suricata