Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-22262

Опубликовано: 27 янв. 2026
Источник: nvd
CVSS3: 5.9
CVSS3: 9.8
EPSS Низкий

Описание

Suricata is a network IDS, IPS and NSM engine. While saving a dataset a stack buffer is used to prepare the data. Prior to versions 8.0.3 and 7.0.14, if the data in the dataset is too large, this can result in a stack overflow. Versions 8.0.3 and 7.0.14 contain a patch. As a workaround, do not use rules with datasets save nor state options.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:oisf:suricata:*:*:*:*:*:*:*:*
Версия до 7.0.14 (исключая)
cpe:2.3:a:oisf:suricata:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.0.3 (исключая)

EPSS

Процентиль: 20%
0.00062
Низкий

5.9 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-121
CWE-787

Связанные уязвимости

CVSS3: 5.9
ubuntu
8 дней назад

Suricata is a network IDS, IPS and NSM engine. While saving a dataset a stack buffer is used to prepare the data. Prior to versions 8.0.3 and 7.0.14, if the data in the dataset is too large, this can result in a stack overflow. Versions 8.0.3 and 7.0.14 contain a patch. As a workaround, do not use rules with datasets `save` nor `state` options.

CVSS3: 5.9
debian
8 дней назад

Suricata is a network IDS, IPS and NSM engine. While saving a dataset ...

CVSS3: 5.9
fstec
26 дней назад

Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с переполнением буфера в стеке, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 20%
0.00062
Низкий

5.9 Medium

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-121
CWE-787