PT-2020-2236 · Cisco · Cisco Ios+3
CVE-2020-3315
·
Publicado
2020-05-05
·
Atualizado
2024-11-26
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do Cisco IOS anteriores à versão corrigida
Versões do Cisco Firepower Threat Defense anteriores à versão corrigida
Versões do Cisco Firepower Management Center anteriores à versão corrigida
Descrição
O problema está relacionado a erros na forma como o mecanismo de detecção do Snort lida com respostas HTTP específicas, permitindo que um invasor remoto não autenticado contorne as políticas de arquivos configuradas em um sistema afetado. Um invasor poderia explorar essa vulnerabilidade enviando pacotes HTTP maliciosos que passariam pelo sistema afetado, potencialmente entregando uma carga maliciosa à rede protegida.
Recomendações
Para o Cisco IOS, atualize para uma versão que inclua a correção para este problema.
Para o Cisco Firepower Threat Defense, atualize para uma versão que inclua a correção para este problema.
Para o Cisco Firepower Management Center, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso ao mecanismo de detecção Snort até que um patch esteja disponível.
Correção
Protection Mechanism Failure
Exposure of Resource to Wrong Sphere
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Firepower Management Center
Cisco Ftd
Cisco Ios
Snort