suricata
OISF- Loại hình phần mềm
- —
- Lỗ hổng trong danh mục GCVE
- 80
Mức độ nghiêm trọng trong 66 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 66 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Danh mục GCVE hiện ghi nhận 80 bản ghi lỗ hổng ảnh hưởng đến suricata.
Trong 66 bản ghi CyStack đã phân tích, 47 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng thuộc danh mục CISA KEV.
Đối chiếu phiên bản đang sử dụng với từng lỗ hổng và khuyến cáo của nhà cung cấp trong danh sách dưới đây. Dữ liệu chỉ bao gồm các bản ghi đã được phân tích.
| CVE | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-45770Suricata lua: excessive flow variable registration can bypass sandbox | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45769ikev2: unbounded client transform storage can lead to resource exhaustion | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45768Suricata ldap: unbounded responses per transaction can lead to resource exhaustion | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45767Suricata datasets: save to absolute filename can be bypassed when combined with load command | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-45766Suricata nfs: unbounded stateful structures can lead to resource exhaustion | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45765Suricata dnp3: unbounded reassembly can lead to resource exhaustion | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45764Suricata http2: protocol-change type confusion can lead to denial of service | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-45762Suricata defrag: missing address-family check can lead to remote crash | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45761Suricata detect: case-insensitive frame handling can cause heap buffer overflow during rule load | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-45759Suricata http1: quadratic Content-Disposition processing can lead to denial of service | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45752Suricata detect/transform: use-after-free in decompress transforms | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-45751Suricata detect/transform: use-after-free in dotprefix transform | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-45747Suricata lua/tls: null dereference in TlsGetCertInfo | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-46387Suricata http2: decompression bomb can cause denial of service in Suricata | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45763Suricata lua: sandbox allocation limit not enforced for new allocations | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-31937Suricata dcerpc: quadratic complexity in dcerpc buffering | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-31935Suricata http2: unbounded resource consumption | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-31934Suricata smtp/mine: quadratic complexity in extracting urls | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-31933Suricata stream: quadratic complexity in stream inspection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-31932Suricata krb5: quadratic complexity in krb5 buffering | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-31931Suricata tls: null dereference in tls.alpn rule keyword | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-22264Suricata detect/alert: heap-use-after-free on alert queue expansion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành27/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-22263Suricata http1: quadratic complexity in headers parsing over multiple packets | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành27/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-22262Suricata datasets: stack overflow when saving a set | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành27/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-22261Suricata eve/alert: http1 xff handling can lead to denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành27/01/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-22260Suricata http1: infinite recursion in decompression | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành27/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-22259Suricata dnp3: unbounded transaction growth | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành27/01/2026 | Mức độ nghiêm trọngCao |
CVE-2026-22258Suricata DCERPC: unbounded fragment buffering leads to memory exhaustion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành27/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-64344Suricata is vulnerable to a stack overflow from unbounded stack allocation in LuaPushStringBuffer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-64330Suricata is vulnerable to a heap buffer overflow on verdict | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-64331Suricata is vulnerable to a stack overflow on large file transfers with http-body-printable | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-64332Suricata is vulnerable to a stack overflow on larger compressed data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-64333Suricata is vulnerable to a stack overflow from big content-type | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-64335Suricata is vulnerable to a null deref when used with base64_data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-64334Suricata is vulnerable to unbounded memory growth for decompression | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-59150Suricata: Keyword tls.subjectaltname can lead to NULL-ptr deref | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-59149Suricata: Stack buffer overflow in rule parser when processing long keywords with transforms | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-59148Suricata's improper use of entropy keyword can lead to a NULL-ptr deref | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-59147Suricata is Vulnerable to Detection Bypass via Crafted Multiple SYN Packets | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-53538Suricata's mishandling of data on HTTP2 stream 0 can lead to resource starvation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-29918Suricata pcre: negated pcr can cause infinite loop | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-29917Suricata decode_base64: signature can do large memory allocation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-29916Suricata datasets: ruleset declared settings can lead to resource starvation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/04/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-29915Suricata af-packet: defrag option can lead to truncated packets affecting visibility | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành10/04/2025 | Mức độ nghiêm trọngCao |
CVE-2024-55629Suricata generic detection bypass using TCP urgent support | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành06/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-55628Suricata oversized resource names utilizing DNS name compression can lead to resource starvation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành06/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-55627Suricata segfault on StreamingBufferSlideToOffsetWithRegions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành06/01/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-55626Suricata oversized bpf file can lead to buffer overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành06/01/2025 | Mức độ nghiêm trọngThấp |
CVE-2024-55605Suricata allows stack overflow in transforms | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành06/01/2025 | Mức độ nghiêm trọngCao |
CVE-2024-47522Suricata ja4: invalid alpn leads to panic | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-47188Suricata http/byte-ranges: missing hashtable random seed leads to potential DoS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-47187Suricata datasets: missing hashtable random seed leads to potential DoS | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-45796Suricata defrag: off by one can lead to policy bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-45795Suricata detect/datasets: reachable assertion with unimplemented rule option | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành16/10/2024 | Mức độ nghiêm trọngCao |
CVE-2024-38536Suricata http/range: NULL-ptr deref when http.memcap is reached | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-38535Suricata http2: oom from duplicate headers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-38534Suricata modbus: txs without responses are never freed | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/07/2024 | Mức độ nghiêm trọngCao |
CVE-2024-37151Suricata defrag: IP ID reuse can lead to policy bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/07/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-32867Suricata's defrag contains various issues leading to policy bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-32664Suricata's base64 contains an out of bounds write | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-32663Suricata 's http2 parser contains an improper compressed header handling can lead to resource starvation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành07/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-28870Suricata uses excessive resource use in malformed ssh traffic parsing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-24568Suricata http2: header handling evasion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-23839Suricata http: heap use after free with http.request_header and http.response_header keywords | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/02/2024 | Mức độ nghiêm trọngCao |
CVE-2024-23836crafted traffic can cause denial of service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/02/2024 | Mức độ nghiêm trọngCao |
CVE-2024-23835Suricata's pgsql: memory exhaustion use on record parsing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/02/2024 | Mức độ nghiêm trọngCao |
CVE-2023-35852CVE-2023-35852 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành19/06/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2023-35853CVE-2023-35853 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành19/06/2023 | Mức độ nghiêm trọngChưa rõ |
CVE-2020-19678CVE-2020-19678 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành06/04/2023 | Mức độ nghiêm trọngCao |
CVE-2021-45098CVE-2021-45098 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành16/12/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-37592CVE-2021-37592 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành19/11/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2021-35063CVE-2021-35063 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành22/07/2021 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-18625CVE-2019-18625 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành06/01/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-18792CVE-2019-18792 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành06/01/2020 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-1010279CVE-2019-1010279 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành18/07/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-1010251CVE-2019-1010251 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành18/07/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2019-10050CVE-2019-10050 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành13/05/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-10244CVE-2018-10244 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành04/04/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2018-10242CVE-2018-10242 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành04/04/2019 | Mức độ nghiêm trọngChưa rõ |
CVE-2013-5919CVE-2013-5919 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành30/05/2014 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan