BDU:2025-00137 (CVE-2024-55629) — уязвимость реализации протокола TCP системы обнаружения и предотвращения вторжений Suricata
По данным БДУ ФСТЭК России, по состоянию на 30.06.2026.
Высокий — 7.5/10 Устранена
Уязвимость реализации протокола TCP системы обнаружения и предотвращения вторжений Suricata связана с неполной моделью характеристик конечной точки. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность защищаемой информации
Кого касается и что делать
- Уязвимое ПО: Fedora (Fedora Project) — версии 40, 41; Suricata (Open Information Security Foundation) — версии от 7.0.0 до 7.0.8; Fedora EPEL (Fedora Project) — версии epel9, epel8; и ещё 1 позиция
- Что делать: уязвимость устранена производителем — применить исправления: suricata.io, github.com, bugzilla.redhat.com
Сведения об уязвимости
| Идентификаторы | BDU:2025-00137 · CVE-2024-55629 |
| Уровень опасности | Высокий (базовая оценка CVSS 3.1 — 7.5; CVSS 2.0 — 7.8) |
| Вектор CVSS 3.1 | AV:N/ атака по сети, низкая сложность, без прав, без участия пользователя, высокое влияние на целостность |
| Наименование ФСТЭК | Уязвимость реализации протокола TCP системы обнаружения и предотвращения вторжений Suricata, позволяющая нарушителю оказать воздействие на целостность защищаемой информации |
| Даты | Опубликована: 10.01.2025 · Обновлена ФСТЭК: 30.06.2026 · Выявлена: 12.12.2024 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-437 — неполная модель свойств конечной точки |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: манипулирование сроками и состоянием |
Уязвимое ПО
- Fedora (Fedora Project) — версии 40, 41 · операционная система
- Suricata (Open Information Security Foundation) — от 7.0.0 до 7.0.8 · программное средство защиты
- Fedora EPEL (Fedora Project) — версии epel9, epel8 · прикладное ПО информационных систем
- Kaspersky Industrial CyberSecurity for Networks (АО «Лаборатория Касперского») — версии 4.0.1.222, 4.3.0.231 · программное средство защиты
Возможные меры по устранению уязвимости
Обновление. Использование рекомендаций
- Для Suricata: suricata.io/2024/12/12/suricata-7-0-8-released/; github.com/OISF/suricata/releases/tag/suricata-7.0.8
- Для Fedora: bugzilla.redhat.com/show_bug.cgi
- Для Kaspersky Industrial CyberSecurity for Networks: следовать рекомендациям по повышению защищенности системы, изложенным в документации на программное изделие; support.kaspersky.ru/kics-for-networks/4.5



