PT-2026-95653 · Suricata · Suricata
CVE-2026-63447
·
Publicado
2026-07-21
·
Atualizado
2026-09-24
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Suricata versões 8.0.5 through 8.0.5
Description
O parser FTP em src/app-layer-ftp.c pode continuar alocando transações mesmo após o limite
app-layer.protocols.ftp.max-tx ser atingido ao processar um único bloco grande de dados de comando FTP. Após um evento too many transactions, a lista de transações superdimensionada é processada com complexidade quadrática. Isso permite que tráfego FTP especialmente criado degrade o desempenho do processamento de pacotes, reduza a visibilidade do monitoramento ou cause a negação de serviço.Recommendations
Atualize para a versão 8.0.6.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suricata