Suricata < 7.0.16 / 8.x < 8.0.5 多个漏洞

critical Nessus 插件 ID 318838

简介

远程主机上运行的 IDS/IPS 解决方案受到多个漏洞的影响。

描述

远程主机上安装的 OISF Suricata 低于 7.0.16 版或为低于 8.0.5 的 8.x 版。因此,该应用程序受到多个漏洞的影响,其中包括:

- 在处理 HTTP/2 流量时发生协议变更可能会导致 Suricata 中的类型混淆。精心构造的流量可能导致 Suricata 崩溃,从而造成拒绝服务攻击。(CVE-2026-45764)

- Suricata 的 HTTP/2 解压缩路径可能会导致解压缩后的响应正文缓冲区在缺少有效的上限约束时不断增长。使用高压缩比(例如 gzip、deflate 或 brotli 压缩数据)精心构造的 HTTP/2 DATA 有效负载可能会导致 Suricata 在解压缩有效负载时分配过多的内存。
(CVE-2026-46387)

- Suricata 在 HTTP 响应正文处理期间可能会反复执行代价高昂的大型 HTTP Content-Disposition 标头解析。精心构造的 HTTP 流量可能导致 CPU 使用率过高和拒绝服务。
(CVE-2026-45759)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级为 Suricata 7.0.16 或 8.0.5 更高版本。

另见

http://www.nessus.org/u?e79fd06f

http://www.nessus.org/u?e9bf7ca7

http://www.nessus.org/u?4959072d

http://www.nessus.org/u?4f12587c

http://www.nessus.org/u?1e82469b

http://www.nessus.org/u?289da1bf

http://www.nessus.org/u?b433135c

http://www.nessus.org/u?a01cdfc9

http://www.nessus.org/u?45c42c55

http://www.nessus.org/u?bb72647f

插件详情

严重性: Critical

ID: 318838

文件名: suricata_7_0_16_8_0_5.nasl

版本: 1.2

类型: Local

代理: windows, macosx, unix

系列: Misc.

发布时间: 2026/6/5

最近更新时间: 2026/6/8

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 8.4

CVSS v3

风险因素: Critical

基本分数: 9.1

时间分数: 7.9

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:oisf:suricata

必需的 KB 项: installed_sw/Open Information Security Foundation Suricata

易利用性: No known exploits are available

补丁发布日期: 2026/5/19

漏洞发布日期: 2026/5/19

参考资料信息

CVE: CVE-2026-45751, CVE-2026-45759, CVE-2026-45761, CVE-2026-45762, CVE-2026-45764, CVE-2026-45765, CVE-2026-45766, CVE-2026-45767, CVE-2026-45769, CVE-2026-46387

IAVB: 2026-B-0147