CVE-2026-22263: fallo de gravedad media en OISF suricata
Suricata http1: quadratic complexity in headers parsing over multiple packets
Publicada el
13Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackcvss 5.3epss 0.5%
probabilidad de explotación
0.5%top 62% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen
Suricata se vuelve muy lento al procesar encabezados HTTP divididos en múltiples paquetes de red, lo que puede dejar el sistema de seguridad sin responder o respondiendo lentamente.
Detalle técnico
El análisis de encabezados HTTP/1 en Suricata presenta complejidad cuadrática (CWE-1050) cuando los encabezados están fragmentados en varios paquetes, permitiendo que un atacante envíe solicitudes HTTP divididas que consumen CPU excesiva y degradan el rendimiento del IDS/IPS sin requerir autenticación.
Resumen generado y traducido por IA a partir de la descripción oficial.
Suricata is a network IDS, IPS and NSM engine. Starting in version 8.0.0 and prior to version 8.0.3, inefficiency in http1 headers parsing can lead to slowdown over multiple packets. Version 8.0.3 patches the issue. No known workarounds are available.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Productos afectados
OISF · suricataCVEs relacionadas — OISF suricata
En el mismo producto, de las más peligrosas a las menos.
CVE-2026-45769HIGHikev2: unbounded client transform storage can lead to resource exhaustionEPSS 1.8%CVE-2024-38535HIGHSuricata http2: oom from duplicate headersEPSS 1.2%CVE-2024-23836HIGHcrafted traffic can cause denial of serviceEPSS 1.2%CVE-2024-55627MEDIUMSuricata segfault on StreamingBufferSlideToOffsetWithRegionsEPSS 1.0%CVE-2024-32663HIGHSuricata 's http2 parser contains an improper compressed header handling can lead to resource starvationEPSS 1.0%CVE-2024-23835HIGHSuricata's pgsql: memory exhaustion use on record parsingEPSS 0.9%