CVE-2026-22263: falha de média gravidade em OISF suricata
Suricata http1: quadratic complexity in headers parsing over multiple packets
Publicada em
13Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackcvss 5.3epss 0.5%
probabilidade de exploração
0.5%top 62% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo
O Suricata fica muito lento ao processar cabeçalhos HTTP divididos em múltiplos pacotes de rede, podendo deixar o sistema de segurança travado ou respondendo lentamente.
Detalhe técnico
A análise de cabeçalhos HTTP/1 no Suricata apresenta complexidade quadrática (CWE-1050) quando os cabeçalhos estão fragmentados em vários pacotes, permitindo que um atacante envie requisições HTTP divididas que consumem excessiva CPU e degradam o desempenho do IDS/IPS sem exigir autenticação.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Suricata is a network IDS, IPS and NSM engine. Starting in version 8.0.0 and prior to version 8.0.3, inefficiency in http1 headers parsing can lead to slowdown over multiple packets. Version 8.0.3 patches the issue. No known workarounds are available.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Produtos afetados
OISF · suricataCVEs relacionadas — OISF suricata
No mesmo produto, das mais perigosas para as menos.
CVE-2026-45769HIGHikev2: unbounded client transform storage can lead to resource exhaustionEPSS 1.8%CVE-2024-38535HIGHSuricata http2: oom from duplicate headersEPSS 1.2%CVE-2024-23836HIGHcrafted traffic can cause denial of serviceEPSS 1.2%CVE-2024-55627MEDIUMSuricata segfault on StreamingBufferSlideToOffsetWithRegionsEPSS 1.0%CVE-2024-32663HIGHSuricata 's http2 parser contains an improper compressed header handling can lead to resource starvationEPSS 1.0%CVE-2024-23835HIGHSuricata's pgsql: memory exhaustion use on record parsingEPSS 0.9%