PT-2026-95643 · Suricata · Suricata
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Suricata versões 8.0.0 até 8.0.5
Descrição
O Suricata é um sistema de Detecção de Intrusão de rede, Sistema de Prevenção de Intrusão e motor de Monitoramento de Segurança de Rede. O arquivo
src/datasets-context-json.c assume incorretamente que uma value key de conjunto de dados JSON ou NDJSON configurada sempre resolve para uma string. Se um conjunto de dados ou feed de regras contiver um valor que não seja uma string para essa chave, isso pode causar uma desreferência de ponteiro NULL—uma condição em que o software tenta ler dados de um endereço de memória que é nulo—durante a inicialização, modo de teste de configuração ou recarregamento de regras. Isso resulta no travamento do aplicativo antes do início do processamento de tráfego.Recomendações
Atualizar para a versão 8.0.6.
Exploit
Correção
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suricata