Suricata 资源管理错误漏洞 CVE-2014-6603 CNNVD-201410-140

5.0 AV AC AU C I A
发布: 2014-10-07
修订: 2018-10-09

Suricata是开放信息安全基金会(Open Information Security Foundation,OISF)和其支持的厂商共同开发的一套网络入侵检测系统(IDS)、入侵防御系统(IPS)和网络安全监控引擎,它支持多线程、内置IPv6、可加载预设规则等。 Suricata 2.0.3-2及之前版本的SSH解析器中的‘SSHParseBanner’函数中存在安全漏洞,该漏洞源于程序中存在越边界访问错误。远程攻击者可借助特制的‘banner’利用该漏洞绕过SSH规则,造成拒绝服务(崩溃)。

0%
当前有1条漏洞利用/PoC
当前有6条受影响产品信息