CVE-2018-6794
Suricata antes da versão 4.0.4 é vulnerável a uma falha de bypass de detecção HTTP em detect.c e stream-tcp.c. Se um servidor malicioso interrompe um fluxo...
- Publicado
- 7 de fev. de 2018
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de mar. de 2018
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NModerado · próximos 30 dias
- Percentil
- 97,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Suricata antes da versão 4.0.4 é vulnerável a uma falha de bypass de detecção HTTP em detect.c e stream-tcp.c. Se um servidor malicioso interrompe um fluxo TCP normal e envia dados antes que o handshake de três vias seja concluído, então os dados enviados pelo servidor malicioso serão aceitos pelos clientes web, como um navegador web ou utilitários de CLI do Linux, mas ignorados pelas assinaturas do Suricata IDS. Isso afeta principalmente as assinaturas de IDS para o protocolo HTTP e o conteúdo do fluxo TCP; as assinaturas para pacotes TCP inspecionarão esse tráfego de rede normalmente.
Fontes
2- ids_bypassPoC
Truques de bypass de IDS
Positive Technologies · multiple · 5 de mar. de 2018
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.