目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

OISF 厂商漏洞列表 / CVE 中文分析 90

OISF 厂商相关 90 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

OISF(Open Information Security Foundation)是开源入侵检测系统Suricata的开发组织,致力于提供高性能网络流量分析与威胁检测方案。其核心产品Suricata因处理复杂协议逻辑,历史上曾出现缓冲区溢出及拒绝服务等漏洞,累计收录55条CVE。值得关注的是,该项目采用模块化架构并支持多核并行处理,显著提升了实时检测能力。尽管代码库庞大带来一定攻击面,但其活跃的社区维护机制确保了漏洞的快速响应与修复,是网络安全领域的重要基础设施。

找到 86 条结果 / 90 清除筛选
Top products by OISF: suricata libhtp
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-94084 Suricata 8.0.7前Http2ThreadMultiBuf释放后使用漏洞 — Suricata CWE-416 9.4 Critical 2026-09-20
CVE-2026-94083 Suricata 8.0.7之前DoH2类型混淆导致DoS — Suricata CWE-843 9.4 Critical 2026-09-20
CVE-2026-71855 Suricata流处理IPv4/IPv6哈希冲突导致状态复用漏洞 — suricata CWE-697 5.9 Medium 2026-09-18
CVE-2026-71418 Suricata doh2 二次CPU消耗漏洞 — suricata CWE-407 7.5 High 2026-09-18
CVE-2026-57223 Suricata Windows 未引用服务路径本地提权漏洞 — suricata CWE-428 7.0 High 2026-09-18
CVE-2026-63446 Suricata 流量解析导致资源耗尽漏洞 — suricata CWE-401 7.5 High 2026-09-18
CVE-2026-63447 Suricata FTP 模块 CPU 二次消耗漏洞 — suricata CWE-407 7.5 High 2026-09-18
CVE-2026-63448 Suricata SMB 流资源耗尽漏洞 — suricata CWE-400 5.9 Medium 2026-09-18
CVE-2026-57229 Suricata SMTP/MIME 状态重置检测绕过漏洞 — suricata CWE-665 5.3 Medium 2026-09-18
CVE-2026-57225 Suricata JSON/NDJSON 数据集加载空指针解引用漏洞 — suricata CWE-476 3.3 Low 2026-09-18
CVE-2026-63452 Suricata Brotli压缩炸弹导致CPU耗尽 — suricata CWE-400 7.5 High 2026-09-18
CVE-2026-63451 Suricata 规则解析堆缓冲区溢出 — suricata CWE-122 3.3 Low 2026-09-18
CVE-2026-57227 Suricata MQTT 资源耗尽漏洞 — suricata CWE-400 7.5 High 2026-09-18
CVE-2026-63450 Suricata FTP 应用层检测禁用漏洞 — suricata CWE-755 3.7 Low 2026-09-18
CVE-2026-63449 Suricata SIP大消息体帧关键字绕过漏洞 — suricata CWE-197 3.7 Low 2026-09-18
CVE-2026-57228 Suricata SMTP/MIME 解码器堆越界读取漏洞 — suricata CWE-125 8.2 High 2026-09-18
CVE-2026-57224 Suricata DHCP 单方向流量资源耗尽漏洞 — suricata CWE-400 6.5 Medium 2026-09-18
CVE-2026-57226 Suricata SWF解压缩堆溢出漏洞 — suricata CWE-122 3.7 Low 2026-09-18
CVE-2026-57222 Suricata ippair哈希碰撞致状态复用错误漏洞 — suricata CWE-697 5.3 Medium 2026-09-18
CVE-2026-46352 Suricata 网络流量分片处理死锁漏洞 — suricata CWE-833 7.5 High 2026-09-16
CVE-2026-45770 Open Information Security Foundation Suricata 处理逻辑错误漏洞 — suricata CWE-693 7.5 High 2026-09-10
CVE-2026-45769 Open Information Security Foundation Suricata 资源管理错误漏洞 — suricata CWE-400 7.5 High 2026-09-10
CVE-2026-45768 Open Information Security Foundation Suricata 资源管理错误漏洞 — suricata CWE-400 7.5 High 2026-09-10
CVE-2026-45767 Open Information Security Foundation Suricata 路径遍历漏洞 — suricata CWE-22 4.4 Medium 2026-09-10
CVE-2026-45766 Open Information Security Foundation Suricata 资源管理错误漏洞 — suricata CWE-400 7.5 High 2026-09-10
CVE-2026-45765 Open Information Security Foundation Suricata 资源管理错误漏洞 — suricata CWE-400 7.5 High 2026-09-10
CVE-2026-45764 Open Information Security Foundation Suricata 缓冲区错误漏洞 — suricata CWE-843 9.1 Critical 2026-09-10
CVE-2026-45762 Open Information Security Foundation Suricata 缓冲区错误漏洞 — suricata CWE-843 7.5 High 2026-09-10
CVE-2026-45761 Open Information Security Foundation Suricata 缓冲区错误漏洞 — suricata CWE-122 3.3 Low 2026-09-10
CVE-2026-45759 Open Information Security Foundation Suricata 资源管理错误漏洞 — suricata CWE-400 7.5 High 2026-09-10

本页汇总了 OISF 厂商截至目前公开的全部 90 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。