Suricata 是一款网络入侵检测系统、入侵预防系统和网络安全监控引擎。 在 7.0.17 和 8.0.6 之前的版本中,当 Suricata 仅在一个方向上看到 SMB 载荷(包括“异步单向流”)时,SMB 解析器可能会保留“强制完成”的事务,因为清理逻辑会等待在未观测到的方向上完成检查。 中的事务创建路径可能超出预期的 上限,且清理过程会反复扫描不断增长的列表。 因此,持续的单向 SMB 流量可能导致每个流的状态无界增长,进而引发 CPU 和内存资源耗尽。 该问题已在版本 7.0.17 和 8.0.6 中修复
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-57228 | 8.2 HIGH | Suricata SMTP/MIME 解码器堆越界读取漏洞 |
| CVE-2026-63446 | 7.5 HIGH | Suricata 流量解析导致资源耗尽漏洞 |
| CVE-2026-63447 | 7.5 HIGH | Suricata FTP 模块 CPU 二次消耗漏洞 |
| CVE-2026-63452 | 7.5 HIGH | Suricata Brotli压缩炸弹导致CPU耗尽 |
| CVE-2026-57227 | 7.5 HIGH | Suricata MQTT 资源耗尽漏洞 |
| CVE-2026-71418 | 7.5 HIGH | Suricata doh2 二次CPU消耗漏洞 |
| CVE-2026-57223 | 7.0 HIGH | Suricata Windows 未引用服务路径本地提权漏洞 |
| CVE-2026-57224 | 6.5 MEDIUM | Suricata DHCP 单方向流量资源耗尽漏洞 |
| CVE-2026-71855 | 5.9 MEDIUM | Suricata流处理IPv4/IPv6哈希冲突导致状态复用漏洞 |
| CVE-2026-57229 | 5.3 MEDIUM | Suricata SMTP/MIME 状态重置检测绕过漏洞 |
| CVE-2026-57222 | 5.3 MEDIUM | Suricata ippair哈希碰撞致状态复用错误漏洞 |
| CVE-2026-63450 | 3.7 LOW | Suricata FTP 应用层检测禁用漏洞 |
| CVE-2026-63449 | 3.7 LOW | Suricata SIP大消息体帧关键字绕过漏洞 |
| CVE-2026-57226 | 3.7 LOW | Suricata SWF解压缩堆溢出漏洞 |
| CVE-2026-63451 | 3.3 LOW | Suricata 规则解析堆缓冲区溢出 |
| CVE-2026-57225 | 3.3 LOW | Suricata JSON/NDJSON 数据集加载空指针解引用漏洞 |
暂无评论