CVE-2018-6794
Suricata 4.0.4 से पहले के संस्करण detect.c और stream-tcp.c में HTTP डिटेक्शन बायपास भेद्यता से ग्रस्त हैं। यदि कोई दुर्भावनापूर्ण सर्वर सामान्य TCP फ्लो को तोड़ता है और 3-तरफ़ा हैंडशेक पूरा होने से पहले डेटा भेजता है, तो...
- प्रकाशित
- 7 फ़र॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Suricata 4.0.4 से पहले के संस्करण detect.c और stream-tcp.c में HTTP डिटेक्शन बायपास भेद्यता से ग्रस्त हैं। यदि कोई दुर्भावनापूर्ण सर्वर सामान्य TCP फ्लो को तोड़ता है और 3-तरफ़ा हैंडशेक पूरा होने से पहले डेटा भेजता है, तो दुर्भावनापूर्ण सर्वर द्वारा भेजा गया डेटा वेब क्लाइंट्स जैसे वेब ब्राउज़र या Linux CLI उपयोगिताओं द्वारा स्वीकार कर लिया जाएगा, लेकिन Suricata IDS सिग्नेचर द्वारा अनदेखा कर दिया जाएगा। यह मुख्य रूप से HTTP प्रोटोकॉल और TCP स्ट्रीम कंटेंट के लिए IDS सिग्नेचर को प्रभावित करता है; TCP पैकेट के सिग्नेचर ऐसे नेटवर्क ट्रैफ़िक की हमेशा की तरह जाँच करेंगे।
स्रोत
2- ids_bypassPoC
IDS बाइपास ट्रिक्स
- Suricata < 4.0.4 - IDS Detection Bypassएक्सप्लॉइट
Positive Technologies · multiple · 5 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।