Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-00963

Опубликовано: 27 янв. 2026
Источник: fstec
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость системы обнаружения и предотвращения вторжений Suricata связана с чрезмерной загрузкой центрально процессора. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Вендор

АО «НТЦ ИТ РОСА»
Open Information Security Foundation
ООО "Айдеко Софтвер"

Наименование ПО

РОСА ХРОМ
Suricata
Межсетевой экран "Ideco UTM"

Версия ПО

12.4 (РОСА ХРОМ)
от 7.0.0 до 7.0.14 (Suricata)
от 8.0.0 до 8.0.3 (Suricata)
до 19.15 включительно (Межсетевой экран "Ideco UTM")

Тип ПО

Операционная система
Программное средство защиты
ПО программно-аппаратных средств защиты

Операционные системы и аппаратные платформы

АО «НТЦ ИТ РОСА» РОСА ХРОМ 12.4

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/OISF/suricata/commit/3f0725b34c7871c2de4346c8af872f10f4501e44 .
https://github.com/OISF/suricata/commit/af246ae7ab1b70c09f83c0619b253095ccc18667
https://github.com/OISF/suricata/security/advisories/GHSA-5jvg-5j3p-34cf
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2026-3239

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 24%
0.00312
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 3.7
ubuntu
7 месяцев назад

Suricata is a network IDS, IPS and NSM engine. Prior to versions 8.0.3 and 7.0.14, various inefficiencies in xff handling, especially for alerts not triggered in a tx, can lead to severe slowdowns. Versions 8.0.3 and 7.0.14 contain a patch. As a workaround, disable XFF support in the eve configuration. The setting is disabled by default.

CVSS3: 3.7
redhat
7 месяцев назад

Suricata is a network IDS, IPS and NSM engine. Prior to versions 8.0.3 and 7.0.14, various inefficiencies in xff handling, especially for alerts not triggered in a tx, can lead to severe slowdowns. Versions 8.0.3 and 7.0.14 contain a patch. As a workaround, disable XFF support in the eve configuration. The setting is disabled by default.

CVSS3: 3.7
nvd
7 месяцев назад

Suricata is a network IDS, IPS and NSM engine. Prior to versions 8.0.3 and 7.0.14, various inefficiencies in xff handling, especially for alerts not triggered in a tx, can lead to severe slowdowns. Versions 8.0.3 and 7.0.14 contain a patch. As a workaround, disable XFF support in the eve configuration. The setting is disabled by default.

CVSS3: 3.7
debian
7 месяцев назад

Suricata is a network IDS, IPS and NSM engine. Prior to versions 8.0.3 ...

EPSS

Процентиль: 24%
0.00312
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2