PT-2026-4985 · Open Information Security Foundation · Suricata

Victor Julien

+1

·

Publicado

2026-01-01

·

Atualizado

2026-01-27

·

CVE-2026-22260

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Suricata de 8.0.0 a 8.0.2
Descrição Suricata, um motor de IDS, IPS e NSM de rede, é suscetível a um estouro de pilha que pode causar a queda do software. Este problema afeta versões a partir de 8.0.0 e anteriores a 8.0.3. Como medida temporária, utilizar os valores padrão para os parâmetros request-body-limit e response-body-limit pode mitigar o problema.
Recomendações Atualize para a versão 8.0.3 do Suricata ou posterior. Como solução temporária, utilize os valores padrão para os parâmetros request-body-limit e response-body-limit.

Exploit

Correção

Uncontrolled Recursion

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00952
CVE-2026-22260
GHSA-3GM8-84CM-5X22
OPENSUSE-SU-2026:10082-1

Produtos afetados

Suricata