Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Gpt 5.5

#47876de 57,460
5.9CVSS total
Vulnerabilidades · 1
PT-2026-95644
5.9
2026-07-21
Suricata · Suricata · CVE-2026-57226
**Nome do Software Vulnerável e Versões Afetadas** Suricata versões anteriores a 7.0.17 Suricata versões anteriores a 8.0.6 **Description** A descompressão HTTP SWF, ao utilizar o recurso não padrão `swf-decompression` e um `decompress-depth` inseguro, pode usar a profundidade configurada para alocação em `src/util-file-decompression.c` em vez de limitá-la à necessidade real de dados do arquivo Flash. Uma resposta SWF especialmente manipulada pode desencadear um estouro de buffer de heap relacionado a inteiros, resultando no travamento do sistema. O estado desativado padrão do recurso e a profundidade padrão não são afetados. **Recommendations** Atualize para a versão 7.0.17 ou posterior. Atualize para a versão 8.0.6 ou posterior. Como medida de mitigação temporária, desative o recurso `swf-decompression`.