Suricata是开放信息安全基金会(Open Information Security Foundation,OISF)和其支持的厂商共同开发的一套网络入侵检测系统(IDS)、入侵防御系统(IPS)和网络安全监控引擎,它支持多线程、内置IPv6、可加载预设规则等。 Suricata 2.0.3-2及之前版本的SSH解析器中的‘SSHParseBanner’函数中存在安全漏洞,该漏洞源于程序中存在越边界访问错误。远程攻击者可借助特制的‘banner’利用该漏洞绕过SSH规则,造成拒绝服务(崩溃)。
Suricata是开放信息安全基金会(Open Information Security Foundation,OISF)和其支持的厂商共同开发的一套网络入侵检测系统(IDS)、入侵防御系统(IPS)和网络安全监控引擎,它支持多线程、内置IPv6、可加载预设规则等。 Suricata 2.0.3-2及之前版本的SSH解析器中的‘SSHParseBanner’函数中存在安全漏洞,该漏洞源于程序中存在越边界访问错误。远程攻击者可借助特制的‘banner’利用该漏洞绕过SSH规则,造成拒绝服务(崩溃)。