Suricata 是一款网络入侵检测系统(IDS)、入侵防御系统(IPS)以及网络安全监控引擎。 从版本 8.0.0 开始到 8.0.5 之前,如果某条 Lua 规则注册了过多的流变量(flow variables),可能会导致 Lua 检测状态被破坏,并可能绕过 Suricata 受限的 Lua 沙箱环境。该漏洞的发生前提是需要加载了存在问题的 Lua 脚本或规则。此外,注册过多的流变量还可能导致 Suricata 崩溃。 版本 8.0.5 已包含修复。 临时解决方案:除非需要使用 Lua 规则,否则建议禁用 配
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-45764 | 9.1 CRITICAL | Suricata HTTP/2 协议类型混淆导致的拒绝服务漏洞 |
| CVE-2026-45747 | 7.5 HIGH | Suricata Lua/TLS 模块空指针解引用漏洞 |
| CVE-2026-46387 | 7.5 HIGH | Suricata HTTP2 解压缩炸弹拒绝服务漏洞 |
| CVE-2026-45759 | 7.5 HIGH | Suricata HTTP1 二次方内容处理服务拒绝漏洞 |
| CVE-2026-45762 | 7.5 HIGH | Suricata 分片重组缺少地址族检查致远程崩溃 |
| CVE-2026-45769 | 7.5 HIGH | IKEv2 无限客户端变换存储导致资源耗尽 |
| CVE-2026-45765 | 7.5 HIGH | Suricata DNP3 重组装资源耗尽漏洞 |
| CVE-2026-45768 | 7.5 HIGH | Suricata LDAP 资源耗尽漏洞 |
| CVE-2026-45766 | 7.5 HIGH | Suricata NFS 资源耗尽漏洞 |
| CVE-2026-45763 | 5.9 MEDIUM | Suricata Lua 内存限制未执行 |
| CVE-2026-45751 | 5.9 MEDIUM | Suricata 检测引擎 UAF 漏洞 |
| CVE-2026-45752 | 5.9 MEDIUM | Suricata decompress 变换机制释放后使用漏洞 |
| CVE-2026-45767 | 4.4 MEDIUM | Suricata 数据集文件名绕过漏洞 |
| CVE-2026-45761 | 3.3 LOW | Suricata 帧处理大小写敏感缺陷致堆缓冲区溢出 |
暂无评论