Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-06174

Опубликовано: 31 мар. 2026
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость парсера krb5 системы обнаружения и предотвращения вторжений Suricata связана с алгоритмической сложностью. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Open Information Security Foundation
АО «Лаборатория Касперского»

Наименование ПО

Suricata
Kaspersky Anti Targeted Attack Platform

Версия ПО

от 8.0.0 до 8.0.4 (Suricata)
до 7.0.15 (Suricata)
до 8.0.1 (Kaspersky Anti Targeted Attack Platform)

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/OISF/suricata/security/advisories/GHSA-rp9m-jcpw-hggr
Для Kaspersky:
Обновление продукта Kaspersky Anti Targeted Attack Platform до версии 8.0.1 и выше
https://support.kaspersky.ru/vulnerability/list-of-advisories/12430#260526

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 18%
0.00267
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
4 месяца назад

Suricata is a network IDS, IPS and NSM engine. Prior to versions 7.0.15 and 8.0.4, inefficiency in KRB5 buffering can lead to performance degradation. This issue has been patched in versions 7.0.15 and 8.0.4.

CVSS3: 7.5
redhat
4 месяца назад

Suricata is a network IDS, IPS and NSM engine. Prior to versions 7.0.15 and 8.0.4, inefficiency in KRB5 buffering can lead to performance degradation. This issue has been patched in versions 7.0.15 and 8.0.4.

CVSS3: 7.5
nvd
4 месяца назад

Suricata is a network IDS, IPS and NSM engine. Prior to versions 7.0.15 and 8.0.4, inefficiency in KRB5 buffering can lead to performance degradation. This issue has been patched in versions 7.0.15 and 8.0.4.

CVSS3: 7.5
debian
4 месяца назад

Suricata is a network IDS, IPS and NSM engine. Prior to versions 7.0.1 ...

EPSS

Процентиль: 18%
0.00267
Низкий

7.5 High

CVSS3

7.8 High

CVSS2