PT-2026-95708 · Suricata · Suricata
CVE-2026-71418
·
Publicado
2026-08-19
·
Atualizado
2026-09-26
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Suricata versões 8.0.0 through 8.0.5
Description
O processamento de DNS-over-HTTP/2 no arquivo
rust/src/http2/http2.rs não limpa o buffer interno, retendo conteúdos de quadros DATA HTTP/2 processados anteriormente. Quando múltiplos quadros DATA com a flag EndOfStream são enviados, o buffer pode expandir até seu limite de 65 KiB, forçando o sistema a processar novamente todo o conteúdo anterior. Isso resulta em complexidade de CPU quadrática, o que pode levar à degradação do processamento de pacotes, perda de visibilidade de monitoramento ou negação de serviço.Recommendations
Atualizar para a versão 8.0.6.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suricata