Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Suricata (CVE-2019-10052)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/08/2019
Última modificación:
04/09/2019

Descripción

Se descubrió un problema en Suricata 4.1.3. Si el paquete de red no tiene la longitud correcta, el analizador intenta acceder a una parte de un paquete DHCP. En este punto, el entorno Rust entra en pánico en parse_clientid_option en el archivo dhcp / parser.rs.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:suricata-ids:suricata:4.1.3:*:*:*:*:*:*:*