Suricata — это сетевая система обнаружения вторжений, система предотвращения вторжений и механизм мониторинга сетевой безопасности. До версий 7.0.16 и 8.0.5 путь распаковки HTTP/2 Suricata мог увеличивать распакованный буфер тела ответа без эффективной верхней границы. Полезная нагрузка DATA HTTP/2, созданная с использованием высокой степени сжатия, например данные, сжатые gzip, deflate или brotli, может привести к тому, что Suricata выделит чрезмерную память при распаковке полезной нагрузки.
Версии 7.0.16 и 8.0.5 содержат исправление. В качестве обходного пути отключите HTTP2.
Показать оригинальное описание (EN)
Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. Prior to versions 7.0.16 and 8.0.5, Suricata's HTTP/2 decompression path could grow the decompressed response-body buffer without an effective upper bound. A crafted HTTP/2 DATA payload using a high compression ratio, such as gzip, deflate, or brotli compressed data, could cause Suricata to allocate excessive memory while decompressing the payload. Versions 7.0.16 and 8.0.5 contain a fix. As a workaround, disable HTTP2.
Характеристики атаки
Последствия
Строка CVSS v3.1