Suricata — это система обнаружения сетевых вторжений, система предотвращения вторжений и механизм мониторинга сетевой безопасности. До верс…
Suricata — это система обнаружения сетевых вторжений, система предотвращения вторжений и механизм мониторинга сетевой безопасности. До версии 7.0.8 сжатие имен ресурсов DNS может привести к тому, что небольшие DNS-сообщения будут содержать очень большие имена хостов, которые могут быть дорогостоящими для декодирования и привести к очень большим записям журнала DNS. Хотя существуют ограничения, они были слишком щедрыми. Эта проблема была решена в Suricata 7.0.8.
Продукт не обеспечивает должного контроля ситуаций, при которых злоумышленник может вынудить продукт потреблять или производить избыточное количество ресурсов, не затрачивая при этом эквивалентных усилий или иным образом не подтверждая авторизацию, то есть влияние злоумышленника носит «асимметричный» характер.
https://cwe.mitre.org/data/definitions/405.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| suricata | Отслеживается | |
| suricata | Отслеживается | |
| suricata | Отслеживается | |
| suricata | Отслеживается | |
| suricata | * | Отслеживается |