PT-2025-48199 · Open Information Security Foundation+2 · Suricata+2
CVE-2025-64334
·
Publicado
2025-11-05
·
Atualizado
2026-01-22
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do Suricata de 8.0.0 a 8.0.1
Descrição
O Suricata é um mecanismo de IDS, IPS e NSM de rede. As versões de 8.0.0 a 8.0.1 estão suscetíveis ao crescimento ilimitado de memória durante a descompressão de dados HTTP compactados. Desativar a descompressão LZMA ou limitar o tamanho do response-body-limit pode servir como uma medida de contorno.
Recomendações
Atualize para a versão 8.0.2 ou posterior.
Desative a descompressão LZMA.
Limite o tamanho do response-body-limit.
Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Suricata