Ad

CVE-2026-63452

HIGH CVSS 3.1: 7,5 EPSS 0.63%
Обновлено 23 сентября 2026
Suricata
Параметр Значение
CVSS 7,5 (HIGH)
Устранено в версии 8.0.6
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов), CWE-409
Поставщик Suricata
Публичный эксплойт Нет

Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. From 8.0.0 until 8.0.6, the HTTP/1 parser limits decompression work per transaction but does not limit how many small brotli compression bombs a single flow can submit. With response-body-decompress-layer-limit enabled, repeated compressed responses make the decompression paths in rust/htp perform expensive work for every transaction, degrading packet processing and potentially causing loss of monitoring visibility or denial of service.

This issue is fixed in version 8.0.6.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1