База знаний по категориям
Набор сигнатур от 01.06.2026
При разработке и создании нового набора сигнатур Системы обнаружения и предотвращения вторжений (СОВ) Dallas Lock «Конфидент» обратил внимание на уязвимость в coreruleset 4.21.0, получившую идентификатор CVE: 2026-21876.
Основной набор правил OWASP (CRS) — это набор универсальных правил для обнаружения атак, которые можно использовать с совместимыми брандмауэрами веб-приложений.
В версиях до 4.22.0 и 3.3.8 в текущем правиле 922110 была ошибка при обработке составных запросов с несколькими частями. Когда первое правило в цепочке перебирает коллекцию (например, `MULTIPART_PART_HEADERS`), переменные захвата (`TX:0`, `TX:1`) перезаписываются при каждой итерации.
Для составного правила доступно только последнее захваченное значение, а это значит, что вредоносные кодировки в предыдущих частях могут быть пропущены, если в более поздней части используется допустимая кодировка. В версиях 4.22.0 и 3.3.8 эта проблема устранена.
В текущем обновлении сигнатур СОВ также были добавлены сигнатуры, защищающие в том числе от следующих новых уязвимостей:
- CVE: 2025-46811
- CVE: 2026-22704
- CVE: 2025-32432
- EDB-ID: 52520
- CVE: 2026-22241
- EDB-ID: 52518
- CVE: 2025-62639
- CVE: 2025-68664
- CVE: 2025-34282
- CVE: 2026-25099
- EDB-ID: 52554
- CVE: 2026-21876
- CVE: 2026-25994
Все вышеуказанные и многие другие уязвимости были устранены с помощью сигнатур Системы обнаружения и предотвращения вторжений Dallas Lock.
Подробную информацию по всему набору сигнатур вы можете получить по идентификационному номеру уязвимости, который находится во вкладке:
СОВ ⇒ Сигнатуры ⇒ Сигнатуры трафика ⇒ Информация об уязвимости
