HIGH
Suricata defrag: fragmented encapsulated traffic with fragments can lead to deadlock
Published Sep 16, 2026
7.5
HIGHCVSS 3.1
EPSS 0.47%
Description
Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. Starting in version 8.0.0 and prior to version 8.0.5, Suricata's IP defragmentation code could deadlock when processing fragmented traffic containing an encapsulated tunnel protocol whose payload is itself fragmented. Version 8.0.5 contains a fix. No known workarounds are available.
Affected products
-
- Version >= 8.0.0, < 8.0.5StatusaffectedConstraints-
- Version
No data.
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (4)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-80940 Advisory
- https://forum.suricata.io/t/suricata-8-0-5-and-7-0-16-released/6315 x_refsource_MISC
- https://github.com/OISF/suricata/security/advisories/GHSA-rc34-46x6-mxxm x_refsource_CONFIRM
- https://redmine.openinfosecfoundation.org/issues/8550 x_refsource_MISC
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-80940 | Advisory | |
| https://forum.suricata.io/t/suricata-8-0-5-and-7-0-16-released/6315 | x_refsource_MISC | |
| https://github.com/OISF/suricata/security/advisories/GHSA-rc34-46x6-mxxm | x_refsource_CONFIRM | |
| https://redmine.openinfosecfoundation.org/issues/8550 | x_refsource_MISC |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner GitHub_M
Published Sep 16, 2026
Updated Sep 17, 2026
Reserved May 13, 2026
Link CVE-2026-46352
CISA Vulnrichment
Updated Sep 17, 2026
ENISA EUVD
EUVD-2026-80940 Assigner GitHub_M
Published Sep 16, 2026
Updated Sep 17, 2026
Exploited since n/a
Link EUVD-2026-80940