Suricata · Suricata · CVE-2026-63446
**Nome do Software Vulnerável e Versões Afetadas**
Suricata versões 8.0.0 até 8.0.5
**Description**
A função `AppLayerParserSetTransactionInspectId()` em `src/app-layer-parser.c` utiliza um guarda invertido, o que resulta na marcação apenas de transações já inspecionadas como inspecionadas. Quando fluxos são processados por meio de uma regra de passagem (pass rule) ou política de exceção pass-the-flow, a detecção é ignorada, deixando as transações concluídas desmarcadas. Consequentemente, essas transações nunca são liberadas e são reescaneadas repetidamente. Isso faz com que a lista por fluxo cresça sem limites com um custo de limpeza quadrático, levando ao esgotamento de CPU e memória.
**Recommendations**
Atualizar para a versão 8.0.6.