Suricata 输入验证错误漏洞 CVE-2018-18956 CNNVD-201811-078

5.0 AV AC AU C I A
发布: 2018-11-05
修订: 2020-08-24

Suricata是开放信息安全基金会(Open Information Security Foundation,OISF)和其支持的厂商共同开发的一套网络入侵检测系统(IDS)、入侵防御系统(IPS)和网络安全监控引擎,它支持多线程、内置IPv6、可加载预设规则等。 Suricata 4.x至4.0.5版本的util-decode-mime.c文件中的‘ProcessMimeEntity’函数存在安全漏洞。远程攻击者可通过特制的输入利用该漏洞造成拒绝服务(段错误和守护进程崩溃)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息