Описание
Уязвимость библиотеки синтаксического анализа протокола HTTP LibHTP связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Вендор
Fedora Project
АО «Лаборатория Касперского»
Open Information Security Foundation
ООО «ТСС»
Наименование ПО
Fedora
Kaspersky Anti Targeted Attack Platform
Kaspersky Endpoint Detection and Response
Suricata
LibHTP
МКСЗ «Diamond VPN//FW»
Версия ПО
38 (Fedora)
39 (Fedora)
до 6.0.2 (Patch B) (Kaspersky Anti Targeted Attack Platform)
до 6.0.2 (Patch B) (Kaspersky Endpoint Detection and Response)
до 8.0.0-beta1 (Suricata)
до 0.5.46 (LibHTP)
до 3.21.0.8 (МКСЗ «Diamond VPN//FW»)
Тип ПО
Операционная система
Программное средство защиты
Средство защиты
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Fedora Project Fedora 38
Fedora Project Fedora 39
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для LibHTP:
https://github.com/OISF/libhtp/security/advisories/GHSA-f9wf-rrjj-qx8m
https://github.com/OISF/libhtp/commit/20ac301d801cdf01b3f021cca08a22a87f477c4a
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/GOCOBFUTIFHOP2PZOH4ENRFXRBHIRKK4/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ZXJIT7R53ZXROO3I256RFUWTIW4ECK6P/
Для Suricata:
https://redmine.openinfosecfoundation.org/issues/6444
https://redmine.openinfosecfoundation.org/projects/suricata/roadmap
Для программных продуктов АО «Лаборатория Касперского»:
обновление программных средств до версии 6.0.2 (Patch B) и выше
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 50%
0.00269
Низкий
7.5 High
CVSS3
7.8 High
CVSS2
Связанные уязвимости
CVSS3: 7.5
ubuntu
почти 2 года назад
LibHTP is a security-aware parser for the HTTP protocol. Crafted traffic can cause excessive processing time of HTTP headers, leading to denial of service. This issue is addressed in 0.5.46.
CVSS3: 7.5
nvd
почти 2 года назад
LibHTP is a security-aware parser for the HTTP protocol. Crafted traffic can cause excessive processing time of HTTP headers, leading to denial of service. This issue is addressed in 0.5.46.
CVSS3: 7.5
debian
почти 2 года назад
LibHTP is a security-aware parser for the HTTP protocol. Crafted traff ...
EPSS
Процентиль: 50%
0.00269
Низкий
7.5 High
CVSS3
7.8 High
CVSS2