Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-22264

Опубликовано: 27 янв. 2026
Источник: nvd
CVSS3: 7.4
CVSS3: 9.1
EPSS Низкий

Описание

Suricata is a network IDS, IPS and NSM engine. Prior to version 8.0.3 and 7.0.14, an unsigned integer overflow can lead to a heap use-after-free condition when generating excessive amounts of alerts for a single packet. Versions 8.0.3 and 7.0.14 contain a patch. As a workaround, do not run untrusted rulesets or run with less than 65536 signatures that can match on the same packet.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:oisf:suricata:*:*:*:*:*:*:*:*
Версия до 7.0.14 (исключая)
cpe:2.3:a:oisf:suricata:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.0.3 (исключая)

EPSS

Процентиль: 17%
0.00055
Низкий

7.4 High

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-416

Связанные уязвимости

CVSS3: 7.4
ubuntu
7 дней назад

Suricata is a network IDS, IPS and NSM engine. Prior to version 8.0.3 and 7.0.14, an unsigned integer overflow can lead to a heap use-after-free condition when generating excessive amounts of alerts for a single packet. Versions 8.0.3 and 7.0.14 contain a patch. As a workaround, do not run untrusted rulesets or run with less than 65536 signatures that can match on the same packet.

CVSS3: 7.4
debian
7 дней назад

Suricata is a network IDS, IPS and NSM engine. Prior to version 8.0.3 ...

CVSS3: 9.1
fstec
26 дней назад

Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 17%
0.00055
Низкий

7.4 High

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-416