Suricata — это сетевая система обнаружения вторжений, система предотвращения вторжений и механизм мониторинга сетевой безопасности. До версий 7.0.16 и 8.0.5 вредоносное правило потенциально могло перезаписать любой файл в файловой системе при загрузке или перезагрузке правила. Версии 7.0.16 и 8.0.5 устраняют проблему.
Доступны некоторые обходные пути. Предварительно обработайте правила `load` + `save`, чтобы запретить сохранение абсолютных имен файлов, используйте понижение привилегий Suricata для ограничения файлов, доступных для записи, и/или настройте блокировку выхода к морю в suricata.yaml.
Показать оригинальное описание (EN)
Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. Prior to versions 7.0.16 and 8.0.5, a malicious rule could potentially overwrite any file on the file system on rule load or reload. Versions 7.0.16 and 8.0.5 fix the issue. Some workarounds are available. Preprocess `load`+ `save` rules to disallow absolute filenames for save, use Suricata's privilege dropping to limit writable files, and/or configure landlock in suricata.yaml.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Oisf Suricata
cpe:2.3:a:oisf:suricata:*:*:*:*:*:*:*:*
|
7.0.0
|
7.0.16
|
|
Oisf Suricata
cpe:2.3:a:oisf:suricata:*:*:*:*:*:*:*:*
|
8.0.0
|
8.0.5
|