ГрамотаИБ ГрамотаИБ

BDU:2025-08912

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7.8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7.5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость системы обнаружения и предотвращения вторжений Suricata, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-53538

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость системы обнаружения и предотвращения вторжений Suricata связана с неограниченным распределением ресурсов. Эксплуатация уязвимости, может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - ограничение использования парсера HTTP/2; - использование сигнатур, где первый байт тестирует тип фрейма HTTP2 DATA, а второй тестирует идентификатор потока 0 (например, drop http2 any any -> any any (frame:http2.hdr; byte_test:1,=,0,3; byte_test:4,=,0,5; sid: 1;)); - использование средств межсетевого экранирования для ограничения возможности удалённого доступа к уязвимому программному обеспечению; - сегментирование сети для ограничения доступа к уязвимому программному обеспечению из других подсетей; - использование виртуальных частных сетей для организации удаленного доступа (VPN). Использование рекомендаций: Для Suricata: https://github.com/OISF/suricata/commit/1d6d331752e933c46aca0ae7a9679b27462246e3 https://github.com/OISF/suricata/commit/7fa88ea9e7d05e07a7864050cfd836b576669720 https://github.com/OISF/suricata/security/advisories/GHSA-qrr7-crgj-cmh3 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-53538 Для Fedora: https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2025-53538 Для Kaspersky Industrial CyberSecurity for Networks: следовать рекомендациям по повышению защищенности системы, изложенным в документации на программное изделие https://support.kaspersky.ru/kics-for-networks/4.5?page=main

Сведения записи

Дата публикации: 23.07.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Fedora ProjectFedora41Не указана
Fedora ProjectFedora42Не указана
Fedora ProjectFedora EPELepel8Не указана
Fedora ProjectFedora EPELepel9Не указана
Open Information Security FoundationSuricataдо 7.0.11Не указана
Open Information Security FoundationSuricataдо 8.0.0Не указана
АО «Лаборатория Касперского»Kaspersky Industrial CyberSecurity for Networks4.0.1.222Не указана
АО «Лаборатория Касперского»Kaspersky Industrial CyberSecurity for Networks4.3.0.231Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.