Suricata prima 4.0.5 ferma ispezione flusso TCP su una rete TCP RST da un server. Questo consente il rilevamento di bypass perché i client Windows TCP procedere con il normale trattamento di dati TCP che arriva poco dopo un RST (vale a dire, si comportano come se non fosse stato ancora ricevuto la RST). |
https://github.com/OISF/suricata/pull/3428/commits/843d0b7a10bb45627f94764a6c5d468a24143345 https://github.com/kirillwow/ids_bypass https://redmine.openinfosecfoundation.org/issues/2501 https://suricata-ids.org/2018/07/18/suricata-4-0-5-available/ https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14568 |
Vulnerabilità: CVE-2018-14568
