Suricata — это сетевая система обнаружения вторжений, система предотвращения вторжений и механизм мониторинга сетевой безопасности. Начиная с версии 8.0.0 и до версии 8.0.5, состояние транзакции LDAP могло хранить неограниченное количество ответов. Поскольку LDAP может обрабатываться через UDP, созданный трафик может привести к тому, что Suricata будет потреблять слишком много памяти, что потенциально может привести к отказу в обслуживании.
Версия 8.0.5 содержит исправление. В качестве обходного пути отключите анализ уровня приложения LDAP там, где он не требуется. Альтернативно, используйте правило типа `alert ldap Any Any -> Any Any (sid: 1; ldap.responses.count: >1024; bypass;)`.
Показать оригинальное описание (EN)
Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. Starting in version 8.0.0 and prior to version 8.0.5, LDAP transaction state could store an unbounded number of responses. Because LDAP can be processed over UDP, crafted traffic may cause Suricata to consume excessive memory, potentially resulting in denial of service. Version 8.0.5 contains a fix. As a workaround, disable LDAP application-layer parsing where it is not required. Alternatively, use a rule like `alert ldap any any -> any any (sid: 1; ldap.responses.count: >1024; bypass;)`.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Oisf Suricata
cpe:2.3:a:oisf:suricata:*:*:*:*:*:*:*:*
|
8.0.0
|
8.0.5
|