PT-2026-95709 · Suricata · Suricata

CVE-2026-71855

·

Publicado

2026-08-19

·

Atualizado

2026-09-25

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Suricata versões anteriores a 7.0.17 Suricata versões anteriores a 8.0.6
Description No arquivo src/flow-hash.c, o sistema pode tratar um fluxo IPv4 e IPv6 como idênticos se suas palavras de endereço bruto, portas, protocolo, VLAN, nível de recursão, dispositivo ativo e bucket de hash estiverem alinhados, pois falha ao comparar a família IP. Isso permite que um pacote IPv6 reutilize um estado de fluxo IPv4 ou vice-versa, o que pode levar a um estado de flowbit incorreto, bypass de detecção ou bypass apenas de IP.
Recommendations Atualizar para a versão 7.0.17. Atualizar para a versão 8.0.6.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71855
GHSA-FVWH-WJCQ-2586

Produtos afetados

Suricata