PT-2020-2236 · Cisco · Cisco Ios+3

CVE-2020-3315

·

Publicado

2020-05-05

·

Atualizado

2024-11-26

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Cisco IOS anteriores à versão corrigida
Versões do Cisco Firepower Threat Defense anteriores à versão corrigida
Versões do Cisco Firepower Management Center anteriores à versão corrigida
Descrição
O problema está relacionado a erros na forma como o mecanismo de detecção do Snort lida com respostas HTTP específicas, permitindo que um invasor remoto não autenticado contorne as políticas de arquivos configuradas em um sistema afetado. Um invasor poderia explorar essa vulnerabilidade enviando pacotes HTTP maliciosos que passariam pelo sistema afetado, potencialmente entregando uma carga maliciosa à rede protegida.
Recomendações
Para o Cisco IOS, atualize para uma versão que inclua a correção para este problema.
Para o Cisco Firepower Threat Defense, atualize para uma versão que inclua a correção para este problema.
Para o Cisco Firepower Management Center, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso ao mecanismo de detecção Snort até que um patch esteja disponível.

Correção

Protection Mechanism Failure

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-02152
CVE-2020-3315
DLA-3317-1
DSA-5354-1
MGASA-2023-0117

Produtos afetados

Cisco Firepower Management Center
Cisco Ftd
Cisco Ios
Snort