Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-00955

Опубликовано: 09 янв. 2026
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость реализации протокола DCERPC системы обнаружения и предотвращения вторжений Suricata связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

АО «НТЦ ИТ РОСА»
Fedora Project
Сообщество свободного программного обеспечения
Open Information Security Foundation
ООО "Айдеко Софтвер"
АО «Лаборатория Касперского»

Наименование ПО

РОСА ХРОМ
Fedora
Debian GNU/Linux
Fedora EPEL
Suricata
Межсетевой экран "Ideco UTM"
Kaspersky Industrial CyberSecurity for Networks

Версия ПО

12.4 (РОСА ХРОМ)
42 (Fedora)
13 (Debian GNU/Linux)
epel9 (Fedora EPEL)
epel8 (Fedora EPEL)
epel10 (Fedora EPEL)
43 (Fedora)
от 7.0.0 до 7.0.14 (Suricata)
от 8.0.0 до 8.0.3 (Suricata)
до 19.15 включительно (Межсетевой экран "Ideco UTM")
4.0.1.222 (Kaspersky Industrial CyberSecurity for Networks)
4.3.0.231 (Kaspersky Industrial CyberSecurity for Networks)

Тип ПО

Операционная система
Прикладное ПО информационных систем
Программное средство защиты
ПО программно-аппаратных средств защиты

Операционные системы и аппаратные платформы

АО «НТЦ ИТ РОСА» РОСА ХРОМ 12.4
Fedora Project Fedora 42
Сообщество свободного программного обеспечения Debian GNU/Linux 13
Fedora Project Fedora 43

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7.8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7.5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Suricata:
https://suricata.io/2026/01/13/suricata-8-0-3-and-7-0-14-released/
https://github.com/OISF/suricata/commit/39d8c302af3422a096b75474a4f295a754ec6a74
https://github.com/OISF/suricata/commit/f82a388d0283725cb76782cf64e8341cab370830
https://github.com/OISF/suricata/releases/tag/suricata-7.0.14
https://github.com/OISF/suricata/releases/tag/suricata-8.0.3
Компенсирующие меры:
- для DCERPC/UDP: отключите парсер.
- для DCERPC/TCP настройка stream.reassembly.depth ограничит объем данных, которые могут быть запущены в буфер.
- для DCERPC/SMB также можно использовать stream.reassembly.depth, но по умолчанию он установлен на неограниченное значение. Установка ограничения в этом случае может привести к потере видимости в SMB.
- чтобы отключить DCERPC через UDP, но оставить его включенным через TCP, вам понадобятся следующие разделы в suricata.yaml.
dcerpc:
# no field enabled at this level
tcp:
enabled: yes
udp:
enabled: no
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2026-3239
Для Fedora:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2026-22258
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-22258
Для Kaspersky Industrial CyberSecurity for Networks:
следовать рекомендациям по повышению защищенности системы, изложенным в документации на программное изделие
https://support.kaspersky.ru/kics-for-networks/4.5?page=main

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 39%
0.00483
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
7 месяцев назад

Suricata is a network IDS, IPS and NSM engine. Prior to versions 8.0.3 and 7.0.14, crafted DCERPC traffic can cause Suricata to expand a buffer w/o limits, leading to memory exhaustion and the process getting killed. While reported for DCERPC over UDP, it is believed that DCERPC over TCP and SMB are also vulnerable. DCERPC/TCP in the default configuration should not be vulnerable as the default stream depth is limited to 1MiB. Versions 8.0.3 and 7.0.14 contain a patch. Some workarounds are available. For DCERPC/UDP, disable the parser. For DCERPC/TCP, the `stream.reassembly.depth` setting will limit the amount of data that can be buffered. For DCERPC/SMB, the `stream.reassembly.depth` can be used as well, but is set to unlimited by default. Imposing a limit here may lead to loss of visibility in SMB.

CVSS3: 7.5
nvd
7 месяцев назад

Suricata is a network IDS, IPS and NSM engine. Prior to versions 8.0.3 and 7.0.14, crafted DCERPC traffic can cause Suricata to expand a buffer w/o limits, leading to memory exhaustion and the process getting killed. While reported for DCERPC over UDP, it is believed that DCERPC over TCP and SMB are also vulnerable. DCERPC/TCP in the default configuration should not be vulnerable as the default stream depth is limited to 1MiB. Versions 8.0.3 and 7.0.14 contain a patch. Some workarounds are available. For DCERPC/UDP, disable the parser. For DCERPC/TCP, the `stream.reassembly.depth` setting will limit the amount of data that can be buffered. For DCERPC/SMB, the `stream.reassembly.depth` can be used as well, but is set to unlimited by default. Imposing a limit here may lead to loss of visibility in SMB.

CVSS3: 7.5
debian
7 месяцев назад

Suricata is a network IDS, IPS and NSM engine. Prior to versions 8.0.3 ...

EPSS

Процентиль: 39%
0.00483
Низкий

7.5 High

CVSS3

7.8 High

CVSS2