PT-2026-95709 · Suricata · Suricata
CVE-2026-71855
·
Publicado
2026-08-19
·
Atualizado
2026-09-25
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Suricata versões anteriores a 7.0.17
Suricata versões anteriores a 8.0.6
Description
No arquivo
src/flow-hash.c, o sistema pode tratar um fluxo IPv4 e IPv6 como idênticos se suas palavras de endereço bruto, portas, protocolo, VLAN, nível de recursão, dispositivo ativo e bucket de hash estiverem alinhados, pois falha ao comparar a família IP. Isso permite que um pacote IPv6 reutilize um estado de fluxo IPv4 ou vice-versa, o que pode levar a um estado de flowbit incorreto, bypass de detecção ou bypass apenas de IP.Recommendations
Atualizar para a versão 7.0.17.
Atualizar para a versão 8.0.6.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suricata