CVE-2016-10728
تم اكتشاف مشكلة في Suricata قبل الإصدار 3.1.2. إذا تم استلام حزمة خطأ ICMPv4 كأول حزمة على تدفق في اتجاه to_client، فإنها تخلط بين منطق البحث عن مجموعة...
- تم النشر
- 23/07/2018
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 81.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في Suricata قبل الإصدار 3.1.2. إذا تم استلام حزمة خطأ ICMPv4 كأول حزمة على تدفق في اتجاه to_client، فإنها تخلط بين منطق البحث عن مجموعة القواعد. سيستمر فحص toclient بعد ذلك مع مجموعة القواعد الخاطئة. يمكن أن يؤدي هذا إلى تفويت الكشف.
المصادر
1- ids_bypassPoC
حيل تجاوز IDS
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.