Suricata is a network IDS, IPS and NSM engine. Starting in version 8.0.0 and prior to version 8.0.3, inefficiency in http1 headers parsing can lead to slowdown over multiple packets. Version 8.0.3 patches the issue. No known workarounds are available.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LOisf Suricata
APPOisf8.0.0 – 8.0.3 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2023-35853CRITICAL9.8PL ✓same product
Suricata: zdalne wykonanie kodu Lua przez zewnętrzne reguły
CVE-2021-37592CRITICAL9.8PL ✓same product
Podatność TCP evasion w Suricata — ominięcie detekcji przez spreparowany stos TCP/IP
CVE-2019-18792CRITICAL9.1PL ✓same product
Obejście sygnatur TCP w Suricata przez nakładanie segmentów z fałszywym pakietem FIN
CVE-2018-10244CRITICAL9.8PL ✓same product
Przepełnienie liczby całkowitej w Suricata przy parsowaniu EtherNet/IP PDU
CVE-2026-31931HIGH7.5same product
Suricata is a network IDS, IPS and NSM engine. From version 8.0.0 to before version 8.0.4, use of the "tls.alp...