PT-2025-29086 · Open Information Security Foundation+2 · Suricata+2

Jasonish

·

Publicado

2025-07-10

·

Atualizado

2025-11-07

·

CVE-2025-53538

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Suricata 7.0.10 e inferiores Versões do Suricata 8.0.0-beta1 até 8.0.0-rc1
Descrição O Suricata, um motor de IDS, IPS e NSM de rede, é afetado por um problema em que a manipulação incorreta de dados na stream 0 do HTTP/2 pode levar ao uso descontrolado de memória, potencialmente resultando em perda de visibilidade.
Recomendações Versões do Suricata anteriores à 7.0.11: Desativar o analisador HTTP/2. Versões do Suricata anteriores à 7.0.11: Utilizar uma assinatura como drop http2 any any -> any any (frame:http2.hdr; byte test:1,=,0,3; byte test:4,=,0,5; sid: 1;) para mitigar o problema. Versões do Suricata anteriores à 8.0.0: Desativar o analisador HTTP/2. Versões do Suricata anteriores à 8.0.0: Utilizar uma assinatura como drop http2 any any -> any any (frame:http2.hdr; byte test:1,=,0,3; byte test:4,=,0,5; sid: 1;) para mitigar o problema.

Exploit

Correção

Resource Exhaustion

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-14099
BDU:2025-08912
CVE-2025-53538
GHSA-QRR7-CRGJ-CMH3

Produtos afetados

Alt Linux
Debian
Suricata