PT-2025-48200 · Open Information Security Foundation+2 · Suricata+2
CVE-2025-64335
·
Publicado
2025-10-30
·
Atualizado
2026-01-22
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Suricata 8.0.0 a 8.0.1
Descrição
O Suricata é um mecanismo de IDS, IPS e NSM de rede. Uma desreferência NULL pode ocorrer nas versões 8.0.0 a 8.0.1 quando a palavra-chave entropy é utilizada em conjunto com base64 data. Desabilitar regras que utilizam entropy em conjunto com base64 data pode servir como uma medida de contorno.
Recomendações
Atualize para a versão 8.0.2 ou posterior.
Como medida de contorno, desabilite as regras que utilizam entropy em conjunto com base64 data.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Suricata