Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Suricata (CVE-2024-32867)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/05/2024
Última modificación:
19/12/2024

Descripción

Suricata es un sistema de detección de intrusiones en la red, un sistema de prevención de intrusiones y un motor de monitoreo de seguridad de la red. Antes de 7.0.5 y 6.0.19, varios problemas en el manejo de anomalías de fragmentación pueden provocar una detección errónea de reglas y políticas. Esta vulnerabilidad se solucionó en 7.0.5 o 6.0.19.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oisf:suricata:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.19 (excluyendo)
cpe:2.3:a:oisf:suricata:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.5 (excluyendo)