CVE-2016-10728
एक समस्या Suricata 3.1.2 से पहले के संस्करणों में खोजी गई थी। यदि किसी फ्लो पर to_client दिशा में पहला पैकेट ICMPv4 त्रुटि पैकेट के रूप में प्राप्त होता है, तो यह नियम समूहीकरण लुकअप तर्क को भ्रमित कर देता है।...
- प्रकाशित
- 23 जुल॰ 2018
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक समस्या Suricata 3.1.2 से पहले के संस्करणों में खोजी गई थी। यदि किसी फ्लो पर to_client दिशा में पहला पैकेट ICMPv4 त्रुटि पैकेट के रूप में प्राप्त होता है, तो यह नियम समूहीकरण लुकअप तर्क को भ्रमित कर देता है। toclient निरीक्षण तब गलत नियम समूह के साथ जारी रहेगा। इससे पहचान छूट सकती है।
स्रोत
1- ids_bypassPoC
IDS बाइपास ट्रिक्स
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।