Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-02277

Опубликовано: 26 фев. 2024
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость библиотеки синтаксического анализа протокола HTTP LibHTP связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

Fedora Project
АО «Лаборатория Касперского»
Open Information Security Foundation
ООО «ТСС»

Наименование ПО

Fedora
Kaspersky Anti Targeted Attack Platform
Kaspersky Endpoint Detection and Response
Suricata
LibHTP
МКСЗ «Diamond VPN//FW»

Версия ПО

38 (Fedora)
39 (Fedora)
до 6.0.2 (Patch B) (Kaspersky Anti Targeted Attack Platform)
до 6.0.2 (Patch B) (Kaspersky Endpoint Detection and Response)
до 8.0.0-beta1 (Suricata)
до 0.5.46 (LibHTP)
до 3.21.0.8 (МКСЗ «Diamond VPN//FW»)

Тип ПО

Операционная система
Программное средство защиты
Средство защиты
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Fedora Project Fedora 38
Fedora Project Fedora 39

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для LibHTP:
https://github.com/OISF/libhtp/security/advisories/GHSA-f9wf-rrjj-qx8m
https://github.com/OISF/libhtp/commit/20ac301d801cdf01b3f021cca08a22a87f477c4a
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/GOCOBFUTIFHOP2PZOH4ENRFXRBHIRKK4/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZXJIT7R53ZXROO3I256RFUWTIW4ECK6P/
Для Suricata:
https://redmine.openinfosecfoundation.org/issues/6444
https://redmine.openinfosecfoundation.org/projects/suricata/roadmap
Для программных продуктов АО «Лаборатория Касперского»:
обновление программных средств до версии 6.0.2 (Patch B) и выше

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 50%
0.00269
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 2 года назад

LibHTP is a security-aware parser for the HTTP protocol. Crafted traffic can cause excessive processing time of HTTP headers, leading to denial of service. This issue is addressed in 0.5.46.

CVSS3: 7.5
nvd
почти 2 года назад

LibHTP is a security-aware parser for the HTTP protocol. Crafted traffic can cause excessive processing time of HTTP headers, leading to denial of service. This issue is addressed in 0.5.46.

CVSS3: 7.5
debian
почти 2 года назад

LibHTP is a security-aware parser for the HTTP protocol. Crafted traff ...

suse-cvrf
больше 1 года назад

Security update for libhtp

suse-cvrf
больше 1 года назад

Security update for libhtp

EPSS

Процентиль: 50%
0.00269
Низкий

7.5 High

CVSS3

7.8 High

CVSS2