CVE-2024-45797

Name
CVE-2024-45797
Description
LibHTP is a security-aware parser for the HTTP protocol and the related bits and pieces. Prior to version 0.5.49, unbounded processing of HTTP request and response headers can lead to excessive CPU time and memory utilization, possibly leading to extreme slowdowns. This issue is addressed in 0.5.49.
NVD Severity
medium
Other trackers
Mailing lists
Exploits
Forges
GitHub (code, issues), Aports (code, issues)

References

Type URI
CONFIRM https://github.com/OISF/libhtp/security/advisories/GHSA-rqqp-24ch-248f
MISC https://redmine.openinfosecfoundation.org/issues/7191
af854a3a-2127-422b-91ae-364da2661108 https://lists.debian.org/debian-lts-announce/2025/09/msg00009.html

Match rules

CPE URI Source package Min version Max version
libhtp >= 0 < 0.5.49

Vulnerable and fixed packages

Source package Branch Version Maintainer Status
suricata edge-community 7.0.7-r0 Steve McMaster <code@mcmaster.io> fixed
suricata 3.22-community 7.0.7-r0 None fixed
suricata 3.21-community 7.0.7-r0 Steve McMaster <code@mcmaster.io> fixed
suricata 3.20-community 7.0.7-r0 Steve McMaster <code@mcmaster.io> fixed