Ad

CVE-2026-94083

CRITICAL CVSS 3.1: 9,4 EPSS 0.54%
Обновлено 22 сентября 2026
Oisf
Параметр Значение
CVSS 9,4 (CRITICAL)
Уязвимые версии 8.0.0 — 8.0.7
Устранено в версии 8.0.7
Тип уязвимости CWE-843 (Смешение типов)
Поставщик Oisf
Публичный эксплойт Нет

Suricata before 8.0.7 has a DoH2 type confusion that can cause an invalid free, because cleanup code for the HTTP2 state is executed even though the actual state is HTTP1 (when there is a DoH2 request with an HTTP1 to HTTP2 upgrade). This requires app-layer.protocols.doh2 to be enabled, which is the default in 8.x versions.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Oisf Suricata
cpe:2.3:a:oisf:suricata:*:*:*:*:*:*:*:*
8.0.0 8.0.7