Suricata - это сетевой IDS, IPS и NSM-движок, разработанный OISF (Open Information Security Foundation) и сообществом Suricata. До версий 7…
Suricata - это сетевой IDS, IPS и NSM-движок, разработанный OISF (Open Information Security Foundation) и сообществом Suricata. До версий 7.0.13 и 8.0.2 работа с большими буферами в скриптах Lua может привести к переполнению стека. Пользователи правил Lua и скриптов выводов могут быть затронуты при работе с большими буферами. Это включает в себя правило, передающее большой буфер сценарию Луа. Эта проблема была исправлена в версиях 7.0.13 и 8.0.2. Обход для этой проблемы включает в себя отключение правил Lua и выведенных скриптов или обеспечение того, чтобы ограничения, такие как resdepth.depth.reassemly и ограничения тела ответа HTTP (ответ-теле-предель, были установлены менее чем в половине размера стека.
Переполнение стекового буфера — это условие, при котором перезаписываемый буфер размещён в стеке (то есть является локальной переменной или, редко, параметром функции).
https://cwe.mitre.org/data/definitions/121.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| suricata | Отслеживается | |
| suricata | Отслеживается | |
| suricata | Отслеживается | |
| suricata | * | Отслеживается |