ГрамотаИБ ГрамотаИБ

BDU:2026-00955

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7.8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7.5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость реализации протокола DCERPC системы обнаружения и предотвращения вторжений Suricata, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2026-22258

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации протокола DCERPC системы обнаружения и предотвращения вторжений Suricata связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Suricata: https://suricata.io/2026/01/13/suricata-8-0-3-and-7-0-14-released/ https://github.com/OISF/suricata/commit/39d8c302af3422a096b75474a4f295a754ec6a74 https://github.com/OISF/suricata/commit/f82a388d0283725cb76782cf64e8341cab370830 https://github.com/OISF/suricata/releases/tag/suricata-7.0.14 https://github.com/OISF/suricata/releases/tag/suricata-8.0.3 Компенсирующие меры: - для DCERPC/UDP: отключите парсер. - для DCERPC/TCP настройка stream.reassembly.depth ограничит объем данных, которые могут быть запущены в буфер. - для DCERPC/SMB также можно использовать stream.reassembly.depth, но по умолчанию он установлен на неограниченное значение. Установка ограничения в этом случае может привести к потере видимости в SMB. - чтобы отключить DCERPC через UDP, но оставить его включенным через TCP, вам понадобятся следующие разделы в suricata.yaml. dcerpc: # no field enabled at this level tcp: enabled: yes udp: enabled: no Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2026-3239 Для Fedora: https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2026-22258 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-22258 Для Kaspersky Industrial CyberSecurity for Networks: следовать рекомендациям по повышению защищенности системы, изложенным в документации на программное изделие https://support.kaspersky.ru/kics-for-networks/4.5?page=main

Сведения записи

Дата публикации: 29.01.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Fedora ProjectFedora42Не указана
Fedora ProjectFedora43Не указана
Fedora ProjectFedora EPELepel10Не указана
Fedora ProjectFedora EPELepel8Не указана
Fedora ProjectFedora EPELepel9Не указана
Open Information Security FoundationSuricataот 7.0.0 до 7.0.14Не указана
Open Information Security FoundationSuricataот 8.0.0 до 8.0.3Не указана
АО «Лаборатория Касперского»Kaspersky Industrial CyberSecurity for Networks4.0.1.222Не указана
АО «Лаборатория Касперского»Kaspersky Industrial CyberSecurity for Networks4.3.0.231Не указана
АО «НТЦ ИТ РОСА»РОСА ХРОМ12.4Не указана
ООО "Айдеко Софтвер"Межсетевой экран "Ideco UTM"до 19.15 включительноLinux
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.