Wiele produktów Cisco jest podatne na lukę w silniku Snort 3 Detection Engine, która może pozwolić nieuwierzytelniowanemu atakującemu z sieci na wymusienie ponownego uruchomienia silnika, co przerywa inspekcję pakietów. Luka wynika z niekompletnego parsowania pakietów SSL handshake. Atakujący może ją wykorzystać, wysyłając spreparowane pakiety SSL handshake, co prowadzi do DoS poprzez nieoczekiwane restartowanie silnika.
▸ Pokaż oryginał (EN)
Multiple Cisco products are affected by a vulnerability in the Snort 3 Detection Engine that could allow an unauthenticated, remote attacker to cause the Snort 3 Detection Engine to restart, resulting in an interruption of packet inspection. This vulnerability is due to incomplete parsing of the SSL handshake ingress packets. An attacker could exploit this vulnerability by sending crafted SSL handshake packets. A successful exploit could allow the attacker to cause a denial of service (DoS) condition when the Snort 3 Detection Engine restarts unexpectedly.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:LCisco Cyber Vision
APPCisco3.0.03.0.13.0.23.0.33.0.43.0.53.0.63.1.03.1.13.1.23.2.03.2.13.2.23.2.33.2.4+ 38 więcejCisco Meraki Mx100
HWCiscowszystkie wersjeCisco Meraki Mx105
HWCiscowszystkie wersjeCisco Meraki Mx250
HWCiscowszystkie wersjeCisco Meraki Mx400
HWCiscowszystkie wersjeCisco Meraki Mx450
HWCiscowszystkie wersjeCisco Meraki Mx600
HWCiscowszystkie wersjeCisco Meraki Mx64
HWCiscowszystkie wersjeCisco Meraki Mx64w
HWCiscowszystkie wersjeCisco Meraki Mx65
HWCiscowszystkie wersjeCisco Meraki Mx65w
HWCiscowszystkie wersjeCisco Secure Firewall Threat Defense
APPCisco7.6.07.6.17.6.27.6.2.17.7.07.7.107.7.10.1Cisco Snort
APPCisco3.0.0-233 – 3.9.2.0 (bez)Cisco Unified Threat Defense Snort Intrusion Prevention System Engine
OSCisco17.12.1a17.12.217.12.317.12.3a17.12.417.12.4a17.12.4b17.12.517.12.5a17.12.5b17.12.5c17.12.5d17.12.617.13.1a17.14.1a+ 14 więcej
Powiązane podatności
RCE jako root w Cisco ASA i FTD poprzez podatny serwer VPN web
RCE w web services Cisco ASA, FTD, IOS, IOS XE, IOS XR przez HTTP
Cisco FTD: statyczne konta z zakodowanymi hasłami umożliwiają nieautoryzowany dostęp
Path Traversal w Cisco ASA i FTD — nieautoryzowany dostęp do plików przez WebVPN/AnyConnect
Cisco ASA SSL VPN — double free umożliwiający RCE lub DoS