Suricata — это сетевой механизм IDS, IPS и NSM. Начиная с версии 8.0.0 и до версии 8.0.4, существует проблема квадратичной сложности при поиске URL-адресов в сообщениях с кодировкой mime через SMTP, что приводит к снижению производительности. Эта проблема исправлена в версии 8.0.4.
Показать оригинальное описание (EN)
Suricata is a network IDS, IPS and NSM engine. From version 8.0.0 to before version 8.0.4, there is a quadratic complexity issue when searching for URLs in mime encoded messages over SMTP leading to a performance impact. This issue has been patched in version 8.0.4.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Oisf Suricata
cpe:2.3:a:oisf:suricata:*:*:*:*:*:*:*:*
|
8.0.0
|
8.0.4
|