IPBUF安全漏洞报告
English
CVE-2025-64335 CVSS 7.5 高危

CVE-2025-64335 Suricata entropy与base64_data结合导致NULL指针解引用拒绝服务

披露日期: 2025-11-26

漏洞信息

漏洞编号
CVE-2025-64335
漏洞类型
NULL指针解引用/拒绝服务
CVSS评分
7.5 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
Suricata

相关标签

拒绝服务NULL指针解引用Suricata网络入侵检测

漏洞概述

Suricata是一个由OISF(开放信息安全基金会)和Suricata社区开发的网络入侵检测系统(IDS)、入侵防御系统(IPS)和网络安全管理(NSM)引擎。该漏洞影响Suricata 8.0.0到8.0.2版本。当entropy关键字与base64_data结合使用时,会触发NULL指针解引用,可能导致应用程序崩溃,从而造成拒绝服务(DoS)攻击。攻击者可通过构造特定的规则或网络流量来触发此漏洞,无需认证即可利用。由于Suricata通常部署在网络边界作为安全设备,此漏洞可能影响整个网络的安全防护能力。

技术细节

漏洞源于Suricata的规则匹配引擎在处理entropy关键字和base64_data参数时的逻辑缺陷。当这两个功能同时被调用时,系统未能正确验证指针的有效性,导致对NULL地址的访问。攻击者可通过编写包含entropy和base64_data的恶意检测规则来触发此漏洞。

攻击链分析

STEP 1
1
攻击者识别目标系统上运行的Suricata版本
STEP 2
2
构造包含entropy和base64_data的恶意规则
STEP 3
3
发送特制网络流量触发NULL指针解引用
STEP 4
4
Suricata崩溃,导致IDS/IPS功能失效

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
alert http any any -> $HOME_NET any (msg:"NULL Pointer Dereference PoC"; content:"test"; entropy; base64_data; sid:1000001; rev:1;)

影响范围

8.0.0
8.0.1
8.0.2-dev

防御指南

临时缓解措施
临时措施包括禁用相关规则或升级到安全版本

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表