PT-2026-95656 · Suricata · Suricata

·

CVE-2026-63450

·

Publicado

2026-07-21

·

Atualizado

2026-09-26

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Suricata versões anteriores a 8.0.6
Description O parser FTP em src/app-layer-ftp.c lida incorretamente com comandos RETR ou STOR quando enviados antes da negociação PORT ou PASV. Em vez de tratar isso como um evento de protocolo recuperável, o sistema o marca como um erro fatal de camada de aplicação. Este estado fatal desativa a análise da camada de aplicação FTP para o restante do fluxo TCP, permitindo que comandos subsequentes evitem regras e logs dependentes do parser. No modo IPS, o sistema descarta o fluxo completamente.
Recommendations Atualizar para a versão 8.0.6.

Exploit

Correção

DoS

Improper Handling of Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63450
GHSA-56WX-7HQH-WFGR

Produtos afetados

Suricata