CVE-2025-64332CVE-2025-64332是OISF开发的网络入侵检测系统Suricata中的一个高危安全漏洞。该漏洞存在于SWF(Shockwave Flash)文件解压功能模块中,未经身份验证的远程攻击者可以通过发送特制的SWF文件触发栈溢出条件,导致Suricata进程崩溃。漏洞影响Suricata 7.0.13之前和8.0.2之前的所有版本。CVSS评分7.5,属于高危漏洞。成功利用此漏洞可能造成目标系统的可用性中断,影响网络的威胁检测能力。漏洞已于2025年11月26日披露,官方已在7.0.13和8.0.2版本中修复此问题。
该栈溢出漏洞发生在Suricata的SWF文件解压处理流程中。当SWF解压功能(swf-decompression)被启用时,Suricata在解析和解压SWF文件过程中未正确验证输入数据的大小,导致写入缓冲区时超出栈内存边界。攻击者可以构造一个恶意的SWF文件,通过设置特定的压缩参数和超大的解压深度(decompress-depth),使解压过程中的数据写入操作超出栈帧的边界。栈溢出可能导致程序控制流被劫持或直接触发崩溃。由于该漏洞位于网络检测引擎中,攻击者可以通过网络流量(如HTTP传输的SWF文件)触发漏洞,无需任何认证或用户交互。