Suricata · Suricata · CVE-2026-57226
**Nome do Software Vulnerável e Versões Afetadas**
Suricata versões anteriores a 7.0.17
Suricata versões anteriores a 8.0.6
**Description**
A descompressão HTTP SWF, ao utilizar o recurso não padrão `swf-decompression` e um `decompress-depth` inseguro, pode usar a profundidade configurada para alocação em `src/util-file-decompression.c` em vez de limitá-la à necessidade real de dados do arquivo Flash. Uma resposta SWF especialmente manipulada pode desencadear um estouro de buffer de heap relacionado a inteiros, resultando no travamento do sistema. O estado desativado padrão do recurso e a profundidade padrão não são afetados.
**Recommendations**
Atualize para a versão 7.0.17 ou posterior.
Atualize para a versão 8.0.6 ou posterior.
Como medida de mitigação temporária, desative o recurso `swf-decompression`.