PT-2025-48206 · Open Information Security Foundation+2 · Suricata+2
CVE-2025-64333
·
Publicado
2025-11-06
·
Atualizado
2026-01-22
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Suricata anteriores a 7.0.13
Versões do Suricata anteriores a 8.0.2
Descrição
O Suricata é um mecanismo de IDS, IPS e NSM de rede. Um tipo de conteúdo HTTP grande, ao ser registrado em log, pode causar um estouro de pilha, potencialmente fazendo o Suricata falhar.
Recomendações
Atualize para a versão 7.0.13 ou posterior do Suricata.
Atualize para a versão 8.0.2 ou posterior do Suricata.
Como solução alternativa, limite
stream.reassembly.depth para menos da metade do tamanho da pilha.
Aumente o tamanho da pilha do processo para reduzir a probabilidade de o problema ser acionado.Exploit
Correção
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Suricata