Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-12460

CVSS: 7.8
16.09.2025

Уязвимость системы обнаружения и предотвращения вторжений Suricata, связана с некорректной проверкой безопасности для стандартных элементов, позволяющая нарушителю обойти существующие механизмы безопасности или вызвать отказ в обслуживании

Уязвимость системы обнаружения и предотвращения вторжений Suricata связана с некорректной проверкой безопасности для стандартных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие механизмы безопасности или вызвать отказ в обслуживании путем отправки специально сформированных SYN-пакетов
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 16.09.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Злоупотребление функционалом
Способ устранения: Нет данных
Меры по устранению: Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- использование средств межсетевого экранирования для ограничения удалённого доступа к уязвимому программному обеспечению;
- использование SIEM-систем для отслеживания событий, связанных с обработкой SYN-пакетов;
- ограничение доступа из внешних сетей (Интернет).

Использование рекомендаций:
https://forum.suricata.io/t/suricata-8-0-1-and-7-0-12-released/6018
https://github.com/OISF/suricata/commit/e91b03c90385db15e21cf1a0e85b921bf92b039e
https://github.com/OISF/suricata/security/advisories/GHSA-v8hv-6v7x-4c2r

Для ИВК Кольчуга-К (ЛКНВ.466217.002):
https://ivk.ru/produktsiya/obnovleniya-bezopasnosti/detail/obnovlenie-bezopasnosti-no-06112025.it.me.a4.pz/

Для ООО «А-Реал Консалтинг»:
Обновление программного обеспечения до версии 12.0.3 или выше

Для С-Терра СОВ:
http://s-terra.ru/upload/iblock/b87/tiiv6uhg7prlypdp67yz71boau2x9cxh/website-vulns_ids_29102025.pdf

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-358 CWE-358 Improperly Implemented Security Check for Standard

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-59147 Suricata is Vulnerable to Detection Bypass via Crafted Multiple SYN Packets

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.8 HIGH 2.0 AV:N/AC:L/Au:N/C:N/I:C/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2025-59147
Вендор:
  • Open Information Security Foundation
  • ООО "Айдеко Софтвер"
  • АО «ИВК»
  • ООО «А-Реал Консалтинг»
  • ООО «С-Терра СиЭсПи»
  • ООО «ИнфоВотч АРМА»
Тип ПО:
  • Программное средство защиты
  • ПО программно-аппаратных средств защиты
  • Средство защиты
  • Прикладное ПО информационных систем
Наименование ПО:
  • Suricata
  • Межсетевой экран "Ideco UTM"
  • ИВК Кольчуга-К (ЛКНВ.466217.002)
  • Программный межсетевой экран Интернет Контроль Сервер
  • Программный комплекс «С-Терра СОВ»
  • Программный комплекс «InfoWatch ARMA Industrial Firewall»
Версия ПО:
  • до 8.0.1 (Suricata)
  • до 7.0.12 (Suricata)
  • до 19.8 включительно (Межсетевой экран "Ideco UTM")
  • - (ИВК Кольчуга-К (ЛКНВ.466217.002))
  • до 12.0.2 включительно (Программный межсетевой экран Интернет Контроль Сервер)
  • 4.3 (Программный комплекс «С-Терра СОВ»)
  • - (Программный комплекс «InfoWatch ARMA Industrial Firewall»)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.