← voltar
CVE-2026-22261

Suricata eve/alert: http1 xff handling can lead to denial of service

CVSS 3.7 LOWEPSS 0.3%CWE-1050
Em resumo

A forma como o Suricata processa headers X-Forwarded-For (XFF) em alertas HTTP pode fazer o sistema ficar muito lento ao processar certo tipo de tráfego de rede. Um atacante pode degradar o desempenho do monitoramento ao enviar requisições especialmente construídas.

Detalhe técnico

A vulnerabilidade está no módulo eve/alert do Suricata, onde o processamento ineficiente de headers XFF, especialmente para alertas não vinculados a uma transação HTTP, pode causar negação de serviço por degradação severa de desempenho. Um atacante pode explorar isso enviando tráfego HTTP com headers XFF que acionam o caminho de código ineficiente, causando esgotamento de recursos no sistema IDS/IPS.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Suricata is a network IDS, IPS and NSM engine. Prior to versions 8.0.3 and 7.0.14, various inefficiencies in xff handling, especially for alerts not triggered in a tx, can lead to severe slowdowns. Versions 8.0.3 and 7.0.14 contain a patch. As a workaround, disable XFF support in the eve configuration. The setting is disabled by default.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
Produtos afetados
OISF · suricata

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →