CVE-2026-31935Suricata是一款网络入侵检测与防御系统。在7.0.15和8.0.4版本之前,攻击者可以通过发送精心构造的HTTP2 continuation帧进行泛洪攻击,导致系统内存耗尽,从而使Suricata进程崩溃,引发拒绝服务。
该漏洞是由于Suricata在解析HTTP/2协议的CONTINUATION帧时存在缺陷。攻击者无需身份认证,即可通过网络向受影响设备发送大量恶意的HTTP2 CONTINUATION帧。由于缺乏适当的资源限制,这种泛洪攻击会迅速消耗服务器的内存资源。当内存耗尽时,操作系统会触发OOM机制强制杀死Suricata进程,导致网络监控和安全防护服务中断。该漏洞主要影响可用性。