目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1325 CNY

100%

CVE-2025-64332— Suricata 安全漏洞

CVSS 7.5 · High EPSS 0.31% · P22

Possible ATT&CK Techniques 1AI

T1203 · Exploitation for Client Execution
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-64332の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Suricata is vulnerable to a stack overflow on larger compressed data
ソース: NVD (National Vulnerability Database)
脆弱性説明
Suricata is a network IDS, IPS and NSM engine developed by the OISF (Open Information Security Foundation) and the Suricata community. Prior to versions 7.0.13 and 8.0.2, a stack overflow that causes Suricata to crash can occur if SWF decompression is enabled. This issue has been patched in versions 7.0.13 and 8.0.2. A workaround for this issue involves disabling SWF decompression (swf-decompression in suricata.yaml), it is disabled by default; set decompress-depth to lower than half your stack size if swf-decompression must be enabled.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
栈缓冲区溢出
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Suricata 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Suricata是Open Information Security基金会的一个网络IDS、IPS和NSM引擎。 Suricata 7.0.13之前版本和8.0.2之前版本存在安全漏洞,该漏洞源于启用SWF解压缩时存在栈溢出,可能导致崩溃。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
OISFsuricata < 7.0.13 -

II. CVE-2025-64332の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム
Qwen3.6-35B-A3B · 4514 文字数
Pro+限定の内容:
脆弱性再現の録画(実際のサンドボックス構築 + トリガー、限定)
脆弱性の原理を深く分析
トリガー条件と影響範囲
完全な実行可能POCコード
攻撃チェーンと緩和策の提案
POCパッケージのダウンロード
月間100件以上のAI生成枠

III. CVE-2025-64332のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · OISF · 2025-11-26 · 7 CVEs total

CVE-2025-643357.5 HIGHSuricata is vulnerable to a null deref when used with base64_data
CVE-2025-643347.5 HIGHSuricata is vulnerable to unbounded memory growth for decompression
CVE-2025-643337.5 HIGHSuricata is vulnerable to a stack overflow from big content-type
CVE-2025-643317.5 HIGHSuricata is vulnerable to a stack overflow on large file transfers with http-body-printabl
CVE-2025-643307.5 HIGHSuricata is vulnerable to a heap buffer overflow on verdict
CVE-2025-643447.5 HIGHSuricata is vulnerable to a stack overflow from unbounded stack allocation in LuaPushStrin

IV. 関連脆弱性

V. CVE-2025-64332へのコメント

まだコメントはありません


コメントを残す