Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un paquete RST TCP con opciones TCP aleatorias del md5header desde el lado del cliente en Suricata (CVE-2021-45098)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/12/2021
Última modificación:
03/11/2025

Descripción

Se ha detectado un problema en Suricata versiones anteriores a 6.0.4. Es posible omitir/evadir cualquier firma basada en HTTP al falsificar un paquete RST TCP con opciones TCP aleatorias del md5header desde el lado del cliente. Después del handshake de tres vías, es posible inyectar un RST ACK con una opción TCP md5header aleatoria. Entonces, el cliente puede enviar una petición HTTP GET con una URL prohibida. El servidor ignorará el RST ACK y enviará el paquete HTTP de respuesta para la petición del cliente. Estos paquetes no desencadenarán una acción de rechazo de Suricata

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oisf:suricata:*:*:*:*:*:*:*:* 6.0.4 (excluyendo)
cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*