PT-2025-48206 · Open Information Security Foundation+2 · Suricata+2

CVE-2025-64333

·

Publicado

2025-11-06

·

Atualizado

2026-01-22

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Suricata anteriores a 7.0.13 Versões do Suricata anteriores a 8.0.2
Descrição O Suricata é um mecanismo de IDS, IPS e NSM de rede. Um tipo de conteúdo HTTP grande, ao ser registrado em log, pode causar um estouro de pilha, potencialmente fazendo o Suricata falhar.
Recomendações Atualize para a versão 7.0.13 ou posterior do Suricata. Atualize para a versão 8.0.2 ou posterior do Suricata. Como solução alternativa, limite stream.reassembly.depth para menos da metade do tamanho da pilha. Aumente o tamanho da pilha do processo para reduzir a probabilidade de o problema ser acionado.

Exploit

Correção

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-14099
BDU:2025-15195
CVE-2025-64333
GHSA-537H-XXMX-V87M
OPENSUSE-SU-2026:10082-1

Produtos afetados

Alt Linux
Debian
Suricata