Ad

CVE-2026-57228

HIGH CVSS 3.1: 8,2 EPSS 0.57%
Обновлено 23 сентября 2026
Suricata
Параметр Значение
CVSS 8,2 (HIGH)
Устранено в версии 7.0.17
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Suricata
Публичный эксплойт Нет

Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. From 7.0.13 until 7.0.17, the SMTP MIME quoted-printable decoder in src/util-decode-mime.c can read one byte past a heap buffer when a quoted-printable escape sequence is split across traffic chunks and the following chunk contains exactly one byte. Crafted SMTP traffic can trigger the out-of-bounds read and crash Suricata when decode-quoted-printable MIME decoding is enabled.

This issue is fixed in version 7.0.17.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1