Suricata 安全漏洞

CNNVD-ID编号 CNNVD-202111-1650
CVE编号 CVE-2021-37592
发布时间 2021-11-19
更新时间 2021-11-22
漏洞类型 其他
漏洞来源 N/A
危险等级 中危
威胁类型 N/A
厂 商 N/A

漏洞介绍

Suricata是开放信息安全基金会(Open Information Security Foundation,OISF)和其支持的厂商共同开发的一套网络入侵检测系统(IDS)、入侵防御系统(IPS)和网络安全监控引擎,它支持多线程、内置IPv6、可加载预设规则等。 Suricata 存在安全漏洞,该漏洞源于程序对于TCP堆栈设置存在问题,允许通过具有精心设计的 TCP/IP 堆栈的客户端进行 TCP 规避,该堆栈可以发送特定序列的段。

漏洞补丁

目前厂商已发布升级了Suricata 安全漏洞的补丁,Suricata 安全漏洞的补丁获取链接: https://forum.suricata.io/t/suricata-6-0-4-and-5-0-8-released/1942

参考网址

受影响实体

  • 暂无

信息来源