PT-2026-95652 · Suricata · Suricata

·

CVE-2026-63446

·

Publicado

2026-07-21

·

Atualizado

2026-09-25

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Suricata versões 8.0.0 até 8.0.5
Description A função AppLayerParserSetTransactionInspectId() em src/app-layer-parser.c utiliza um guarda invertido, o que resulta na marcação apenas de transações já inspecionadas como inspecionadas. Quando fluxos são processados por meio de uma regra de passagem (pass rule) ou política de exceção pass-the-flow, a detecção é ignorada, deixando as transações concluídas desmarcadas. Consequentemente, essas transações nunca são liberadas e são reescaneadas repetidamente. Isso faz com que a lista por fluxo cresça sem limites com um custo de limpeza quadrático, levando ao esgotamento de CPU e memória.
Recommendations Atualizar para a versão 8.0.6.

Exploit

Correção

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63446
GHSA-GJWR-75GQ-877M

Produtos afetados

Suricata