VDB

CVE-2026-22260

CVE-2026-22260 PUBLISHED CVSS 7.5 HIGH

Suricata is a network IDS, IPS and NSM engine. Starting in version 8.0.0 and prior to version 8.0.3, Suricata can crash with a stack overflow. Version 8.0.3 patches the issue. As a workaround, use default values for `request-body-limit` and `response-body-limit`.

EPSS 0.51% · 41.6th percentile

Risk Scores

CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
EPSS Score
0.51%
41.6th percentile

Affected Products

VendorProductVersions
oisfsuricata8.0.0, 8.0.0, 8.0.0
OISFsuricata*, >= 8.0.0, < 8.0.3

Timeline

  • Jan 14, 2026 CVE Published
  • Jan 14, 2026 PoC Published
  • Jan 28, 2026 EPSS Score
  • Jan 30, 2026 CVE Updated
  • Jan 30, 2026 Security Advisory
  • Jan 31, 2026 EPSS Score
  • Feb 2, 2026 EPSS Score
  • Feb 5, 2026 EPSS Score
  • Feb 7, 2026 EPSS Score
  • Feb 10, 2026 EPSS Score
  • Feb 13, 2026 EPSS Score
  • Feb 15, 2026 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›