Ad

CVE-2026-63450

LOW CVSS 3.1: 3,7 EPSS 0.38%
Обновлено 23 сентября 2026
Suricata
Параметр Значение
CVSS 3,7 (LOW)
Устранено в версии 8.0.6
Тип уязвимости CWE-755 (Некорректная обработка исключений)
Поставщик Suricata
Публичный эксплойт Нет

Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. Prior to 8.0.6, the FTP parser in src/app-layer-ftp.c treats a RETR or STOR command sent before PORT or PASV negotiation as a fatal application-layer error instead of a recoverable protocol event. The fatal state disables FTP application-layer parsing for the remainder of the TCP flow, so later commands can evade parser-dependent rules and logging; IPS mode instead drops the flow.

This issue is fixed in version 8.0.6.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1