Suricata 是一个网络入侵检测系统(IDS)、入侵防御系统(IPS)以及网络安全监控引擎。 在 7.0.16 版本之前,Lua TLS 证书信息辅助函数在处理某些证书字段缺失的 TLS 流量时,如果 Lua 脚本请求获取证书信息,可能会因解引用空的(NULL)证书字段而出现错误。经此漏洞,使用受影响 Lua TLS 脚本处理的特制 TLS 流量可能导致 Suricata 崩溃,从而导致服务中断(DoS)。 该问题已在 7.0.16 版本中修复。 临时规避措施:避免在对不可信流量调用 TLS 证书信息辅助函数(
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-46387 | 7.5 HIGH | Suricata http2: decompression bomb can cause denial of service in Suricata |
| CVE-2026-45763 | 5.9 MEDIUM | Suricata lua: sandbox allocation limit not enforced for new allocations |
No comments yet