Vulnerabilidad en Suricata (CVE-2025-53538)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
22/07/2025
Última modificación:
25/07/2025
Descripción
Suricata es un motor de red IDS, IPS y NSM desarrollado por la OISF (Open Information Security Foundation) y la comunidad Suricata. En las versiones 7.0.10 y anteriores, y de la 8.0.0-beta1 a la 8.0.0-rc1, la gestión incorrecta de datos en el flujo HTTP2 0 puede provocar un uso incontrolado de memoria, lo que conlleva pérdida de visibilidad. Las soluciones alternativas incluyen deshabilitar el analizador HTTP/2 y usar una firma como `drop http2 any any -> any any (frame:http2.hdr; byte_test:1,=,0,3; byte_test:4,=,0,5; sid: 1;''), donde la primera prueba de bytes verifica el tipo de trama HTTP2 `DATA'' y la segunda el ID de flujo 0. Esto se ha corregido en las versiones 7.0.11 y 8.0.0.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA