Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-22261

Опубликовано: 27 янв. 2026
Источник: nvd
CVSS3: 3.7
CVSS3: 5.3
EPSS Низкий

Описание

Suricata is a network IDS, IPS and NSM engine. Prior to versions 8.0.3 and 7.0.14, various inefficiencies in xff handling, especially for alerts not triggered in a tx, can lead to severe slowdowns. Versions 8.0.3 and 7.0.14 contain a patch. As a workaround, disable XFF support in the eve configuration. The setting is disabled by default.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:oisf:suricata:*:*:*:*:*:*:*:*
Версия до 7.0.14 (исключая)
cpe:2.3:a:oisf:suricata:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.0.3 (исключая)

EPSS

Процентиль: 17%
0.00054
Низкий

3.7 Low

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-1050
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 3.7
ubuntu
8 дней назад

Suricata is a network IDS, IPS and NSM engine. Prior to versions 8.0.3 and 7.0.14, various inefficiencies in xff handling, especially for alerts not triggered in a tx, can lead to severe slowdowns. Versions 8.0.3 and 7.0.14 contain a patch. As a workaround, disable XFF support in the eve configuration. The setting is disabled by default.

CVSS3: 3.7
debian
8 дней назад

Suricata is a network IDS, IPS and NSM engine. Prior to versions 8.0.3 ...

CVSS3: 3.7
fstec
8 дней назад

Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с чрезмерной загрузкой центрально процессора, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 17%
0.00054
Низкий

3.7 Low

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-1050
NVD-CWE-noinfo