Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-06178

Опубликовано: 31 мар. 2026
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость парсера dcerpc системы обнаружения и предотвращения вторжений Suricata связана с алгоритмической сложностью. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения
Fedora Project
Open Information Security Foundation
АО «Лаборатория Касперского»

Наименование ПО

Debian GNU/Linux
Fedora EPEL
Suricata
Kaspersky Industrial CyberSecurity for Networks

Версия ПО

13 (Debian GNU/Linux)
epel10 (Fedora EPEL)
до 7.0.15 (Suricata)
4.0.1.222 (Kaspersky Industrial CyberSecurity for Networks)
4.3.0.231 (Kaspersky Industrial CyberSecurity for Networks)

Тип ПО

Операционная система
Прикладное ПО информационных систем
Программное средство защиты

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 13

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7.8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7.5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Suricata:
https://github.com/OISF/suricata/security/advisories/GHSA-86vg-w8vm-m3gg
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-31937
Для Fedora:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2026-31937
Для Kaspersky Industrial CyberSecurity for Networks:
следовать рекомендациям по повышению защищенности системы, изложенным в документации на программное изделие
https://support.kaspersky.ru/kics-for-networks/4.5?page=main

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 27%
0.00351
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
4 месяца назад

Suricata is a network IDS, IPS and NSM engine. Prior to version 7.0.15, inefficiency in DCERPC buffering can lead to a performance degradation. This issue has been patched in version 7.0.15.

CVSS3: 7.5
redhat
4 месяца назад

Suricata is a network IDS, IPS and NSM engine. Prior to version 7.0.15, inefficiency in DCERPC buffering can lead to a performance degradation. This issue has been patched in version 7.0.15.

CVSS3: 7.5
nvd
4 месяца назад

Suricata is a network IDS, IPS and NSM engine. Prior to version 7.0.15, inefficiency in DCERPC buffering can lead to a performance degradation. This issue has been patched in version 7.0.15.

CVSS3: 7.5
debian
4 месяца назад

Suricata is a network IDS, IPS and NSM engine. Prior to version 7.0.15 ...

EPSS

Процентиль: 27%
0.00351
Низкий

7.5 High

CVSS3

7.8 High

CVSS2