Vulnerability Details CVE-2026-45766
Suricata is a network Intrusion Detection System, Intrusion Prevention System and Network Security Monitoring engine. Prior to versions 7.0.16 and 8.0.5, certain NFS parser state structures were insufficiently bounded. Crafted NFS traffic may cause Suricata to consume excessive memory, potentially resulting in denial of service. Versions 7.0.16 and 8.0.5 contain a fix. As a workaround, disable NFS application-layer parsing if it is not needed.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.004
EPSS Ranking 36.7%
CVSS Severity
CVSS v3 Score 7.5
Products affected by CVE-2026-45766
-
cpe:2.3:a:oisf:suricata:7.0.0
-
cpe:2.3:a:oisf:suricata:7.0.1
-
cpe:2.3:a:oisf:suricata:7.0.10
-
cpe:2.3:a:oisf:suricata:7.0.11
-
cpe:2.3:a:oisf:suricata:7.0.12
-
cpe:2.3:a:oisf:suricata:7.0.13
-
cpe:2.3:a:oisf:suricata:7.0.14
-
cpe:2.3:a:oisf:suricata:7.0.15
-
cpe:2.3:a:oisf:suricata:7.0.2
-
cpe:2.3:a:oisf:suricata:7.0.3
-
cpe:2.3:a:oisf:suricata:7.0.4
-
cpe:2.3:a:oisf:suricata:7.0.5
-
cpe:2.3:a:oisf:suricata:7.0.6
-
cpe:2.3:a:oisf:suricata:7.0.7
-
cpe:2.3:a:oisf:suricata:7.0.8
-
cpe:2.3:a:oisf:suricata:7.0.9
-
cpe:2.3:a:oisf:suricata:8.0.0
-
cpe:2.3:a:oisf:suricata:8.0.1
-
cpe:2.3:a:oisf:suricata:8.0.2
-
cpe:2.3:a:oisf:suricata:8.0.3
-
cpe:2.3:a:oisf:suricata:8.0.4