PT-2026-95652 · Suricata · Suricata
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Suricata versões 8.0.0 até 8.0.5
Description
A função
AppLayerParserSetTransactionInspectId() em src/app-layer-parser.c utiliza um guarda invertido, o que resulta na marcação apenas de transações já inspecionadas como inspecionadas. Quando fluxos são processados por meio de uma regra de passagem (pass rule) ou política de exceção pass-the-flow, a detecção é ignorada, deixando as transações concluídas desmarcadas. Consequentemente, essas transações nunca são liberadas e são reescaneadas repetidamente. Isso faz com que a lista por fluxo cresça sem limites com um custo de limpeza quadrático, levando ao esgotamento de CPU e memória.Recommendations
Atualizar para a versão 8.0.6.
Exploit
Correção
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Suricata