BDU:2024-06841
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5.0) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5.3) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LУязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю вызвать отказ в обслуживании
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость системы обнаружения и предотвращения вторжений Suricata связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Способ устранения
Использование рекомендаций: для Suricata: https://github.com/OISF/suricata/commit/311002baf288a225f62cf18a90c5fdd294447379 https://github.com/OISF/suricata/commit/d5ffecf11ad2c6fe89265e518f5d7443caf26ba4 https://github.com/OISF/suricata/security/advisories/GHSA-79vh-hpwq-3jh7 Компенсирующие меры: - ограничение загрузки недоверенных наборов данных; - ограничение использования правил с ключевыми словами, имеющими опции со значениями 1, 2 или 5 для параметра base64_decodebytes. Для версии 7.0.x: - установка значения false для параметра app-layer.protocols.smtp.mime.body-md5. Для Kaspersky Industrial CyberSecurity for Networks: следовать рекомендациям по повышению защищенности системы, изложенным в документации на программное изделие https://support.kaspersky.ru/kics-for-networks/4.5?page=main
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Open Information Security Foundation | Suricata | от 6.0.0 до 6.0.19 | Не указана |
| Open Information Security Foundation | Suricata | от 7.0.0 до 7.0.5 | Не указана |
| АО «Лаборатория Касперского» | Kaspersky Industrial CyberSecurity for Networks | 4.0.1.222 | Не указана |
| АО «Лаборатория Касперского» | Kaspersky Industrial CyberSecurity for Networks | 4.3.0.231 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.