Ad

CVE-2026-45767

MEDIUM CVSS 3.1: 4,4 EPSS 0.40%
Обновлено 16 сентября 2026
Oisf
Параметр Значение
CVSS 4,4 (MEDIUM)
Уязвимые версии 7.0.0 — 8.0.5
Устранено в версии 7.0.16
Тип уязвимости CWE-22 (Обход пути)
Поставщик Oisf
Публичный эксплойт Нет

Suricata — это сетевая система обнаружения вторжений, система предотвращения вторжений и механизм мониторинга сетевой безопасности. До версий 7.0.16 и 8.0.5 вредоносное правило потенциально могло перезаписать любой файл в файловой системе при загрузке или перезагрузке правила. Версии 7.0.16 и 8.0.5 устраняют проблему.

Доступны некоторые обходные пути. Предварительно обработайте правила `load` + `save`, чтобы запретить сохранение абсолютных имен файлов, используйте понижение привилегий Suricata для ограничения файлов, доступных для записи, и/или настройте блокировку выхода к морю в suricata.yaml.

Показать оригинальное описание (EN)

Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. Prior to versions 7.0.16 and 8.0.5, a malicious rule could potentially overwrite any file on the file system on rule load or reload. Versions 7.0.16 and 8.0.5 fix the issue. Some workarounds are available. Preprocess `load`+ `save` rules to disallow absolute filenames for save, use Suricata's privilege dropping to limit writable files, and/or configure landlock in suricata.yaml.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Oisf Suricata
cpe:2.3:a:oisf:suricata:*:*:*:*:*:*:*:*
7.0.0 7.0.16
Oisf Suricata
cpe:2.3:a:oisf:suricata:*:*:*:*:*:*:*:*
8.0.0 8.0.5