Ad

CVE-2026-45770

HIGH CVSS 3.1: 7,5 EPSS 0.48%
Обновлено 16 сентября 2026
Oisf
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии 8.0.0 — 8.0.5
Устранено в версии 8.0.5
Тип уязвимости CWE-787 (Запись за пределами буфера), CWE-693
Поставщик Oisf
Публичный эксплойт Нет

Suricata — это сетевая система обнаружения вторжений, система предотвращения вторжений и механизм мониторинга сетевой безопасности. Начиная с версии 8.0.0 и до версии 8.0.5, правило Lua, которое регистрирует слишком много переменных потока, может испортить состояние обнаружения Lua и может обойти ограниченную изолированную программную среду Lua Suricata. Для этого необходимо загрузить соответствующий скрипт/правило Lua.

Чрезмерное количество регистрируемых переменных потока также может привести к сбою Suricata. Версия 8.0.5 содержит исправление. В качестве обходного пути отключите `security.lua.allow-rules`, если правила Lua не требуются.

Показать оригинальное описание (EN)

Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. Starting in version 8.0.0 and prior to version 8.0.5, a Lua rule that registers too many flow variables can corrupt Lua detection state and may bypass Suricata's restricted Lua sandbox. This requires an affected Lua script/rule to be loaded. Excessive flow variables being registered may also cause Suricata to crash. Version 8.0.5 contains a fix. As a workaround, disable `security.lua.allow-rules` unless Lua rules are required.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Oisf Suricata
cpe:2.3:a:oisf:suricata:*:*:*:*:*:*:*:*
8.0.0 8.0.5