CVE-2018-6794
Suricata قبل الإصدار 4.0.4 معرّضة لثغرة تجاوز كشف HTTP في detect.c وstream-tcp.c. إذا قام خادم خبيث بكسر تدفق TCP طبيعي وأرسل بيانات قبل اكتمال المصافحة...
- تم النشر
- 07/02/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/03/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Suricata قبل الإصدار 4.0.4 معرّضة لثغرة تجاوز كشف HTTP في detect.c وstream-tcp.c. إذا قام خادم خبيث بكسر تدفق TCP طبيعي وأرسل بيانات قبل اكتمال المصافحة الثلاثية، فإن البيانات التي يرسلها الخادم الخبيث ستُقبل من قبل عملاء الويب مثل متصفح الويب أو أدوات سطر أوامر Linux، ولكنها ستُتجاهل من قبل توقيعات IDS الخاصة بـ Suricata. يؤثر هذا غالبًا على توقيعات IDS الخاصة ببروتوكول HTTP ومحتوى تدفق TCP؛ أما توقيعات حزم TCP فستفحص حركة الشبكة هذه كالمعتاد.
المصادر
2- ids_bypassPoC
حيل تجاوز IDS
Positive Technologies · multiple · 05/03/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.