Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-01408

Опубликовано: 01 нояб. 2023
Источник: fstec
CVSS3: 5.8
CVSS2: 5
EPSS Низкий

Описание

Уязвимость функции контроля доступа системы обнаружения вторжений Snort связана с обходом аутентификации посредством спуфинга. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности

Вендор

Cisco Systems Inc.

Наименование ПО

Cisco Umbrella
Firepower Threat Defense
Snort
Cisco IOS XE

Версия ПО

- (Cisco Umbrella)
от 7.3.0 до 7.3.1.1 включительно (Firepower Threat Defense)
от 3.0.0 до 3.1.57.0 (Snort)
от 17.12 до 17.12.2 (Cisco IOS XE)
от 17.12 до 17.12.2 (Cisco IOS XE)
от 17.12 до 17.12.2 (Cisco IOS XE)
от 17.12 до 17.12.2 (Cisco IOS XE)
от 17.12 до 17.12.2 (Cisco IOS XE)
от 17.12 до 17.12.2 (Cisco IOS XE)
от 17.12 до 17.12.2 (Cisco IOS XE)
от 17.12 до 17.12.2 (Cisco IOS XE)

Тип ПО

Программное средство защиты
ПО программно-аппаратного средства
Операционная система

Операционные системы и аппаратные платформы

Cisco Systems Inc. Cisco IOS XE от 17.12 до 17.12.2
Cisco Systems Inc. Cisco IOS XE от 17.12 до 17.12.2
Cisco Systems Inc. Cisco IOS XE от 17.12 до 17.12.2
Cisco Systems Inc. Cisco IOS XE от 17.12 до 17.12.2
Cisco Systems Inc. Cisco IOS XE от 17.12 до 17.12.2
Cisco Systems Inc. Cisco IOS XE от 17.12 до 17.12.2
Cisco Systems Inc. Cisco IOS XE от 17.12 до 17.12.2
Cisco Systems Inc. Cisco IOS XE от 17.12 до 17.12.2

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-snort3acp-bypass-3bdR2BEh

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 20%
0.00065
Низкий

5.8 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.8
ubuntu
больше 2 лет назад

Multiple Cisco products are affected by a vulnerability in Snort access control policies that could allow an unauthenticated, remote attacker to bypass the configured policies on an affected system. This vulnerability is due to a logic error that occurs when the access control policies are being populated. An attacker could exploit this vulnerability by establishing a connection to an affected device. A successful exploit could allow the attacker to bypass configured access control rules on the affected system.

CVSS3: 5.8
nvd
больше 2 лет назад

Multiple Cisco products are affected by a vulnerability in Snort access control policies that could allow an unauthenticated, remote attacker to bypass the configured policies on an affected system. This vulnerability is due to a logic error that occurs when the access control policies are being populated. An attacker could exploit this vulnerability by establishing a connection to an affected device. A successful exploit could allow the attacker to bypass configured access control rules on the affected system.

CVSS3: 5.8
debian
больше 2 лет назад

Multiple Cisco products are affected by a vulnerability in Snort acces ...

CVSS3: 5.8
github
больше 2 лет назад

Multiple Cisco products are affected by a vulnerability in Snort access control policies that could allow an unauthenticated, remote attacker to bypass the configured policies on an affected system. This vulnerability is due to a logic error that occurs when the access control policies are being populated. An attacker could exploit this vulnerability by establishing a connection to an affected device. A successful exploit could allow the attacker to bypass configured access control rules on the affected system.

EPSS

Процентиль: 20%
0.00065
Низкий

5.8 Medium

CVSS3

5 Medium

CVSS2