CVE-2026-31934Suricata是一款网络入侵检测与防御系统。在8.0.0至8.0.4之前的版本中,处理SMTP MIME编码消息时存在二次方复杂度问题。攻击者可利用此缺陷发送特制邮件,导致检测引擎性能严重下降,引发拒绝服务。
该漏洞源于Suricata在解析SMTP协议传输的MIME编码邮件内容时,URL搜索算法的时间复杂度设计不合理。当系统处理包含大量URL或特定结构的MIME消息时,算法复杂度呈现O(n²)增长。攻击者无需身份验证即可通过网络发送特制的SMTP数据包。一旦Suricata对这些数据包进行深度包检测,CPU和内存资源将被大量占用,导致处理线程阻塞,从而使IDS/IPS服务失效,无法检测后续攻击流量。