Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Suricata (CVE-2025-29918)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/04/2025
Última modificación:
29/05/2025

Descripción

Suricata es un sistema de detección de intrusiones de red, un sistema de prevención de intrusiones y un motor de monitoreo de seguridad de red. Se puede escribir una regla PCRE que conduzca a un bucle infinito cuando se utiliza PCRE negado. El hilo de procesamiento de paquetes queda atascado en un bucle infinito, lo que limita la visibilidad y la disponibilidad en el modo en línea. Esta vulnerabilidad se corrigió en 7.0.9.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oisf:suricata:*:*:*:*:*:*:*:* 7.0.9 (excluyendo)