CVE-2018-6794
Suricata avant la version 4.0.4 est sujet à une vulnérabilité de contournement de la détection HTTP dans detect.c et stream-tcp.c. Si un serveur malveillant...
- Publié
- 7 févr. 2018
- Mise à jour
- 5 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 5 mars 2018
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NModéré · 30 prochains jours
- Percentile
- 97,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Suricata avant la version 4.0.4 est sujet à une vulnérabilité de contournement de la détection HTTP dans detect.c et stream-tcp.c. Si un serveur malveillant interrompt un flux TCP normal et envoie des données avant la fin de la poignée de main à trois étapes, les données envoyées par le serveur malveillant seront acceptées par les clients web tels qu'un navigateur web ou les utilitaires Linux en ligne de commande, mais ignorées par les signatures IDS de Suricata. Cela affecte principalement les signatures IDS pour le protocole HTTP et le contenu des flux TCP ; les signatures pour les paquets TCP inspecteront ce trafic réseau comme d'habitude.
Sources
2- ids_bypassPoC
Astuces de contournement IDS
Positive Technologies · multiple · 5 mars 2018
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.