PT-2026-95654 · Suricata · Suricata

CVE-2026-63448

·

Publicado

2026-07-21

·

Atualizado

2026-09-22

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Suricata versões anteriores a 7.0.17 Suricata versões anteriores a 8.0.6
Description O parser SMB pode reter transações forçadamente concluídas em fluxos onde a carga útil é vista em apenas uma direção, incluindo fluxos async-oneside, pois a limpeza aguarda a inspeção na direção não vista. Os caminhos de criação de transação em rust/src/smb podem exceder o limite SMB MAX TX, fazendo com que a limpeza examine repetidamente uma lista crescente. Consequentemente, o tráfego SMB unidirecional sustentado pode causar um estado por fluxo ilimitado e exaustão de CPU e memória.
Recommendations Atualize para a versão 7.0.17 ou posterior. Atualize para a versão 8.0.6 ou posterior.

Exploit

Correção

DoS

Resource Exhaustion

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63448
GHSA-HVVJ-C8XX-9G35

Produtos afetados

Suricata