CVE-2026-22261lowCWE-1050

CVE-2026-22261: fallo de gravedad baja en OISF suricata

Suricata eve/alert: http1 xff handling can lead to denial of service

Publicada el

8Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 3.7epss 0.4%
probabilidad de explotación
0.4%top 72% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

La forma en que Suricata procesa los encabezados X-Forwarded-For (XFF) en alertas HTTP puede hacer que el sistema sea muy lento al procesar cierto tipo de tráfico de red. Un atacante puede degradar el desempeño del monitoreo al enviar solicitudes especialmente construidas.

Detalle técnico

La vulnerabilidad existe en el módulo eve/alert de Suricata, donde el procesamiento ineficiente de encabezados XFF, especialmente para alertas no asociadas a una transacción HTTP, puede causar negación de servicio por degradación severa del desempeño. Un atacante puede explotar esto enviando tráfico HTTP con encabezados XFF que activen la ruta de código ineficiente, causando agotamiento de recursos en el sistema IDS/IPS.

Resumen generado y traducido por IA a partir de la descripción oficial.
Suricata is a network IDS, IPS and NSM engine. Prior to versions 8.0.3 and 7.0.14, various inefficiencies in xff handling, especially for alerts not triggered in a tx, can lead to severe slowdowns. Versions 8.0.3 and 7.0.14 contain a patch. As a workaround, disable XFF support in the eve configuration. The setting is disabled by default.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Productos afectados
OISF · suricata