PT-2026-4983 · Open Information Security Foundation · Suricata

Marckwei

·

Publicado

2026-01-01

·

Atualizado

2026-01-27

·

CVE-2026-22259

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Suricata anteriores à 8.0.3 Versões do Suricata anteriores à 7.0.14
Descrição Tráfego de rede especialmente elaborado pode causar consumo excessivo de memória pelo Suricata ao analisar tráfego DNP3. Isso pode levar à degradação de desempenho e potencial término do processo devido a condições de esgotamento de memória (OOM). O problema afeta o Suricata ao processar tráfego DNP3. Como medida temporária, desabilitar o parser DNP3 no arquivo de configuração do Suricata pode mitigar o problema.
Recomendações Atualize para a versão 8.0.3 ou posterior do Suricata. Atualize para a versão 7.0.14 ou posterior do Suricata. Como solução alternativa temporária, desabilite o parser DNP3 no arquivo de configuração do Suricata.

Exploit

Correção

Allocation of Resources Without Limits

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00953
CVE-2026-22259
GHSA-878H-2X6V-84Q9
OPENSUSE-SU-2026:10082-1

Produtos afetados

Suricata