Suricata is a network IDS, IPS and NSM engine. Prior to versions 7.0.15 and 8.0.4, inefficiency in KRB5 buffering can lead to performance degradation. This issue has been patched in versions 7.0.15 and 8.0.4.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HOisf Suricata
APPOisf< 7.0.158.0.0 – 8.0.4 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
Related vulnerabilities
CVE-2023-35853CRITICAL9.8PL ✓same product
Suricata: zdalne wykonanie kodu Lua przez zewnętrzne reguły
CVE-2021-37592CRITICAL9.8PL ✓same product
Podatność TCP evasion w Suricata — ominięcie detekcji przez spreparowany stos TCP/IP
CVE-2019-18792CRITICAL9.1PL ✓same product
Obejście sygnatur TCP w Suricata przez nakładanie segmentów z fałszywym pakietem FIN
CVE-2018-10244CRITICAL9.8PL ✓same product
Przepełnienie liczby całkowitej w Suricata przy parsowaniu EtherNet/IP PDU
CVE-2026-31931HIGH7.5same product
Suricata is a network IDS, IPS and NSM engine. From version 8.0.0 to before version 8.0.4, use of the "tls.alp...