MEDIUM✓ PATCH🇬🇧 English

CVE-2026-20005

CVSS 5.8v3.1pub. 2026-03-04upd. 2026-09-01

Wiele produktów Cisco jest podatne na lukę w silniku Snort 3 Detection Engine, która może pozwolić nieuwierzytelniowanemu atakującemu z sieci na wymusienie ponownego uruchomienia silnika, co przerywa inspekcję pakietów. Luka wynika z niekompletnego parsowania pakietów SSL handshake. Atakujący może ją wykorzystać, wysyłając spreparowane pakiety SSL handshake, co prowadzi do DoS poprzez nieoczekiwane restartowanie silnika.

Pokaż oryginał (EN)

Multiple Cisco products are affected by a vulnerability in the Snort 3 Detection Engine that could allow an unauthenticated, remote attacker to cause the Snort 3 Detection Engine to restart, resulting in an interruption of packet inspection. This vulnerability is due to incomplete parsing of the SSL handshake ingress packets. An attacker could exploit this vulnerability by sending crafted SSL handshake packets. A successful exploit could allow the attacker to cause a denial of service (DoS) condition when the Snort 3 Detection Engine restarts unexpectedly.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L
  • Cisco Cyber Vision

    APP
    Cisco
    3.0.03.0.13.0.23.0.33.0.43.0.53.0.63.1.03.1.13.1.23.2.03.2.13.2.23.2.33.2.4+ 38 więcej
  • Cisco Meraki Mx100

    HW
    Cisco
    wszystkie wersje
  • Cisco Meraki Mx105

    HW
    Cisco
    wszystkie wersje
  • Cisco Meraki Mx250

    HW
    Cisco
    wszystkie wersje
  • Cisco Meraki Mx400

    HW
    Cisco
    wszystkie wersje
  • Cisco Meraki Mx450

    HW
    Cisco
    wszystkie wersje
  • Cisco Meraki Mx600

    HW
    Cisco
    wszystkie wersje
  • Cisco Meraki Mx64

    HW
    Cisco
    wszystkie wersje
  • Cisco Meraki Mx64w

    HW
    Cisco
    wszystkie wersje
  • Cisco Meraki Mx65

    HW
    Cisco
    wszystkie wersje
  • Cisco Meraki Mx65w

    HW
    Cisco
    wszystkie wersje
  • Cisco Secure Firewall Threat Defense

    APP
    Cisco
    7.6.07.6.17.6.27.6.2.17.7.07.7.107.7.10.1
  • Cisco Snort

    APP
    Cisco
    3.0.0-233 – 3.9.2.0 (bez)
  • Cisco Unified Threat Defense Snort Intrusion Prevention System Engine

    OS
    Cisco
    17.12.1a17.12.217.12.317.12.3a17.12.417.12.4a17.12.4b17.12.517.12.5a17.12.5b17.12.5c17.12.5d17.12.617.13.1a17.14.1a+ 14 więcej
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2025-20333CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE jako root w Cisco ASA i FTD poprzez podatny serwer VPN web

CVE-2025-20363CRITICAL9.0PL ✓ten sam produkt

RCE w web services Cisco ASA, FTD, IOS, IOS XE, IOS XR przez HTTP

CVE-2024-20412CRITICAL9.3PL ✓ten sam produkt

Cisco FTD: statyczne konta z zakodowanymi hasłami umożliwiają nieautoryzowany dostęp

CVE-2020-3187CRITICAL9.1PL ✓ten sam produkt

Path Traversal w Cisco ASA i FTD — nieautoryzowany dostęp do plików przez WebVPN/AnyConnect

CVE-2018-0101CRITICAL10.0PL ✓ten sam produkt

Cisco ASA SSL VPN — double free umożliwiający RCE lub DoS