Suricata 是一款集网络入侵检测系统、入侵防御系统和网络安全监控引擎于一体的安全工具。在 7.0.16 和 8.0.5 版本之前,Suricata 的 HTTP/2 解压缩处理路径中,解压缩后的响应体缓冲区可能在没有有效上限的情况下持续增长。攻击者可以利用精心构造的 HTTP/2 DATA 载荷(例如使用高压缩比的 gzip、deflate 或 brotli 压缩数据),导致 Suricata 在解压缩过程中分配过多的内存,从而引发内存耗尽问题。7.0.16 和 8.0.5 版本已修复此漏洞。作为临时应对措施
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-45747 | 7.5 HIGH | Suricata Lua/TLS 模块空指针解引用漏洞 |
| CVE-2026-45763 | 5.9 MEDIUM | Suricata Lua 内存限制未执行 |
暂无评论