CVE-2024-45796

Name
CVE-2024-45796
Description
Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. Prior to version 7.0.7, a logic error during fragment reassembly can lead to failed reassembly for valid traffic. An attacker could craft packets to trigger this behavior.This issue has been addressed in 7.0.7.
NVD Severity
medium
Other trackers
Mailing lists
Exploits
Forges
GitHub (code, issues), Aports (code, issues)

References

Type URI
CONFIRM https://github.com/OISF/suricata/security/advisories/GHSA-mf6r-3xp2-v7xg
MISC https://redmine.openinfosecfoundation.org/issues/7067
af854a3a-2127-422b-91ae-364da2661108 https://lists.debian.org/debian-lts-announce/2025/03/msg00029.html

Match rules

CPE URI Source package Min version Max version
suricata >= 0 < 7.0.7

Vulnerable and fixed packages

Source package Branch Version Maintainer Status
suricata edge-community 7.0.7-r0 Steve McMaster <code@mcmaster.io> fixed
suricata edge-community 7.0.6-r0 Steve McMaster <code@mcmaster.io> possibly vulnerable
suricata edge-community 6.0.4-r0 Steve McMaster <code@mcmaster.io> possibly vulnerable
suricata edge-community 6.0.3-r0 Steve McMaster <code@mcmaster.io> possibly vulnerable
suricata 3.22-community 7.0.7-r0 None fixed
suricata 3.22-community 7.0.6-r0 None possibly vulnerable
suricata 3.22-community 6.0.4-r0 None possibly vulnerable
suricata 3.22-community 6.0.3-r0 None possibly vulnerable
suricata 3.21-community 7.0.7-r0 Steve McMaster <code@mcmaster.io> fixed
suricata 3.20-community 7.0.7-r0 Steve McMaster <code@mcmaster.io> fixed