PT-2025-48199 · Open Information Security Foundation+2 · Suricata+2

CVE-2025-64334

·

Publicado

2025-11-05

·

Atualizado

2026-01-22

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Suricata de 8.0.0 a 8.0.1
Descrição O Suricata é um mecanismo de IDS, IPS e NSM de rede. As versões de 8.0.0 a 8.0.1 estão suscetíveis ao crescimento ilimitado de memória durante a descompressão de dados HTTP compactados. Desativar a descompressão LZMA ou limitar o tamanho do response-body-limit pode servir como uma medida de contorno.
Recomendações Atualize para a versão 8.0.2 ou posterior. Desative a descompressão LZMA. Limite o tamanho do response-body-limit.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-14099
BDU:2025-15200
CVE-2025-64334
GHSA-R5JF-V2GX-GX8W
OPENSUSE-SU-2026:10082-1

Produtos afetados

Alt Linux
Debian
Suricata