Ad

CVE-2026-46387

HIGH CVSS 3.1: 7,5
Обновлено 10 сентября 2026
Payload
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-409
Поставщик Payload
Публичный эксплойт Нет

Suricata — это сетевая система обнаружения вторжений, система предотвращения вторжений и механизм мониторинга сетевой безопасности. До версий 7.0.16 и 8.0.5 путь распаковки HTTP/2 Suricata мог увеличивать распакованный буфер тела ответа без эффективной верхней границы. Полезная нагрузка DATA HTTP/2, созданная с использованием высокой степени сжатия, например данные, сжатые gzip, deflate или brotli, может привести к тому, что Suricata выделит чрезмерную память при распаковке полезной нагрузки.

Версии 7.0.16 и 8.0.5 содержат исправление. В качестве обходного пути отключите HTTP2.

Показать оригинальное описание (EN)

Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. Prior to versions 7.0.16 and 8.0.5, Suricata's HTTP/2 decompression path could grow the decompressed response-body buffer without an effective upper bound. A crafted HTTP/2 DATA payload using a high compression ratio, such as gzip, deflate, or brotli compressed data, could cause Suricata to allocate excessive memory while decompressing the payload. Versions 7.0.16 and 8.0.5 contain a fix. As a workaround, disable HTTP2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)