PT-2025-48200 · Open Information Security Foundation+2 · Suricata+2

CVE-2025-64335

·

Publicado

2025-10-30

·

Atualizado

2026-01-22

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Suricata 8.0.0 a 8.0.1
Descrição O Suricata é um mecanismo de IDS, IPS e NSM de rede. Uma desreferência NULL pode ocorrer nas versões 8.0.0 a 8.0.1 quando a palavra-chave entropy é utilizada em conjunto com base64 data. Desabilitar regras que utilizam entropy em conjunto com base64 data pode servir como uma medida de contorno.
Recomendações Atualize para a versão 8.0.2 ou posterior. Como medida de contorno, desabilite as regras que utilizam entropy em conjunto com base64 data.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-14099
BDU:2025-15199
CVE-2025-64335
GHSA-V299-H7P3-Q4F2
OPENSUSE-SU-2026:10082-1

Produtos afetados

Alt Linux
Debian
Suricata