Suricata http1: quadratic complexity in headers parsing over multiple packets
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 5.3epss 0.4%
probabilidad de explotación
0.4%top 67% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Suricata se vuelve muy lento al procesar encabezados HTTP divididos en múltiples paquetes de red, lo que puede dejar el sistema de seguridad sin responder o respondiendo lentamente.
Detalle técnico
El análisis de encabezados HTTP/1 en Suricata presenta complejidad cuadrática (CWE-1050) cuando los encabezados están fragmentados en varios paquetes, permitiendo que un atacante envíe solicitudes HTTP divididas que consumen CPU excesiva y degradan el rendimiento del IDS/IPS sin requerir autenticación.
Resumen generado y traducido por IA a partir de la descripción oficial.
Suricata is a network IDS, IPS and NSM engine. Starting in version 8.0.0 and prior to version 8.0.3, inefficiency in http1 headers parsing can lead to slowdown over multiple packets. Version 8.0.3 patches the issue. No known workarounds are available.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Productos afectados
OISF · suricata