CVE-2026-31937Suricata是一款广泛使用的网络入侵检测系统(IDS)、入侵防御系统(IPS)和网络安全监控(NSM)引擎。在7.0.15版本之前,该软件在处理DCERPC协议流量时存在缓冲效率低下的缺陷。攻击者无需认证即可利用此漏洞,通过网络发送特制数据包,导致目标系统资源耗尽,引发严重的性能下降或服务不可用。官方已在7.0.15版本中修复了此问题。
该漏洞位于Suricata对DCERPC(分布式计算环境/远程过程调用)协议的解析模块中。由于旧版本在处理DCERPC流量时,缓冲管理机制存在逻辑缺陷,导致在处理特定分片或畸形数据包时产生过多的计算开销和内存操作。攻击者可以通过网络向受监控的网络接口发送特制的DCERPC数据包来触发此路径。由于IDS/IPS引擎通常需要以线速处理流量,这种低效会被迅速放大,导致CPU占用率飙升和内存溢出,进而使检测引擎出现丢包或崩溃。根据CVSS 3.1向量分析,该漏洞攻击复杂度低,无需用户交互,主要影响系统的可用性(A:H),对机密性和完整性无直接影响。