PT-2026-95643 · Suricata · Suricata

·

CVE-2026-57225

·

Publicado

2026-07-21

·

Atualizado

2026-09-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Suricata versões 8.0.0 até 8.0.5
Descrição O Suricata é um sistema de Detecção de Intrusão de rede, Sistema de Prevenção de Intrusão e motor de Monitoramento de Segurança de Rede. O arquivo src/datasets-context-json.c assume incorretamente que uma value key de conjunto de dados JSON ou NDJSON configurada sempre resolve para uma string. Se um conjunto de dados ou feed de regras contiver um valor que não seja uma string para essa chave, isso pode causar uma desreferência de ponteiro NULL—uma condição em que o software tenta ler dados de um endereço de memória que é nulo—durante a inicialização, modo de teste de configuração ou recarregamento de regras. Isso resulta no travamento do aplicativo antes do início do processamento de tráfego.
Recomendações Atualizar para a versão 8.0.6.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57225
GHSA-VQQX-88XW-QQVC

Produtos afetados

Suricata