PT-2026-95655 · Suricata · Suricata

·

CVE-2026-63449

·

Publicado

2026-07-21

·

Atualizado

2026-09-23

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Suricata versões 8.0.0 a 8.0.5
Descrição O parser SIP em rust/src/sip/parser.rs armazena os comprimentos do corpo de requisição e resposta em campos de 16 bits. Quando um corpo SIP excede 65.536 bytes, o comprimento é truncado. Isso impede que frame:request.body ou frame:response.body exponham o corpo completo para inspeção, permitindo que o conteúdo na parte omitida evite a detecção baseada em frames.
Recomendações Atualizar para a versão 8.0.6.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63449
GHSA-PRQX-Q74V-WXHV

Produtos afetados

Suricata