PT-2026-95653 · Suricata · Suricata

CVE-2026-63447

·

Publicado

2026-07-21

·

Atualizado

2026-09-24

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Suricata versões 8.0.5 through 8.0.5
Description O parser FTP em src/app-layer-ftp.c pode continuar alocando transações mesmo após o limite app-layer.protocols.ftp.max-tx ser atingido ao processar um único bloco grande de dados de comando FTP. Após um evento too many transactions, a lista de transações superdimensionada é processada com complexidade quadrática. Isso permite que tráfego FTP especialmente criado degrade o desempenho do processamento de pacotes, reduza a visibilidade do monitoramento ou cause a negação de serviço.
Recommendations Atualize para a versão 8.0.6.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63447
GHSA-W394-3G33-3JG9

Produtos afetados

Suricata