PT-2026-95644 · Suricata · Suricata

·

CVE-2026-57226

·

Publicado

2026-07-21

·

Atualizado

2026-09-22

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Suricata versões anteriores a 7.0.17 Suricata versões anteriores a 8.0.6
Description A descompressão HTTP SWF, ao utilizar o recurso não padrão swf-decompression e um decompress-depth inseguro, pode usar a profundidade configurada para alocação em src/util-file-decompression.c em vez de limitá-la à necessidade real de dados do arquivo Flash. Uma resposta SWF especialmente manipulada pode desencadear um estouro de buffer de heap relacionado a inteiros, resultando no travamento do sistema. O estado desativado padrão do recurso e a profundidade padrão não são afetados.
Recommendations Atualize para a versão 7.0.17 ou posterior. Atualize para a versão 8.0.6 ou posterior. Como medida de mitigação temporária, desative o recurso swf-decompression.

Exploit

Correção

DoS

Integer Overflow

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57226
GHSA-P33J-R48Q-3JCF

Produtos afetados

Suricata