Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en LibHTP (CVE-2025-53537)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/07/2025
Última modificación:
05/08/2025

Descripción

LibHTP es un analizador con seguridad para el protocolo HTTP y sus componentes relacionados. En las versiones 0.5.50 y anteriores, existe una fuga de memoria inducida por el tráfico que puede agotar la memoria del proceso, lo que provoca pérdida de visibilidad. Para solucionar este problema, configure `suricata.yaml app-layer.protocols.http.libhtp.default-config.lzma-enabled` como falso. Este problema se solucionó en la versión 0.5.51.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oisf:libhtp:*:*:*:*:*:*:*:* 0.5.51 (excluyendo)