← volver
CVE-2026-22263mediumCWE-1050

Suricata http1: quadratic complexity in headers parsing over multiple packets

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 5.3epss 0.4%
probabilidad de explotación
0.4%top 67% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Suricata se vuelve muy lento al procesar encabezados HTTP divididos en múltiples paquetes de red, lo que puede dejar el sistema de seguridad sin responder o respondiendo lentamente.

Detalle técnico

El análisis de encabezados HTTP/1 en Suricata presenta complejidad cuadrática (CWE-1050) cuando los encabezados están fragmentados en varios paquetes, permitiendo que un atacante envíe solicitudes HTTP divididas que consumen CPU excesiva y degradan el rendimiento del IDS/IPS sin requerir autenticación.

Resumen generado y traducido por IA a partir de la descripción oficial.
Suricata is a network IDS, IPS and NSM engine. Starting in version 8.0.0 and prior to version 8.0.3, inefficiency in http1 headers parsing can lead to slowdown over multiple packets. Version 8.0.3 patches the issue. No known workarounds are available.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Productos afectados
OISF · suricata