← volver
CVE-2026-22261lowCWE-1050

Suricata eve/alert: http1 xff handling can lead to denial of service

8Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 3.7epss 0.3%
probabilidad de explotación
0.3%top 76% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

La forma en que Suricata procesa los encabezados X-Forwarded-For (XFF) en alertas HTTP puede hacer que el sistema sea muy lento al procesar cierto tipo de tráfico de red. Un atacante puede degradar el desempeño del monitoreo al enviar solicitudes especialmente construidas.

Detalle técnico

La vulnerabilidad existe en el módulo eve/alert de Suricata, donde el procesamiento ineficiente de encabezados XFF, especialmente para alertas no asociadas a una transacción HTTP, puede causar negación de servicio por degradación severa del desempeño. Un atacante puede explotar esto enviando tráfico HTTP con encabezados XFF que activen la ruta de código ineficiente, causando agotamiento de recursos en el sistema IDS/IPS.

Resumen generado y traducido por IA a partir de la descripción oficial.
Suricata is a network IDS, IPS and NSM engine. Prior to versions 8.0.3 and 7.0.14, various inefficiencies in xff handling, especially for alerts not triggered in a tx, can lead to severe slowdowns. Versions 8.0.3 and 7.0.14 contain a patch. As a workaround, disable XFF support in the eve configuration. The setting is disabled by default.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Productos afectados
OISF · suricata