PT-2020-4710 · Cisco+1 · Cisco Ios Xe+5
CVE-2020-3299
·
Publicado
2020-10-21
·
Atualizado
2024-12-13
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N |
**Nome do software vulnerável e versões afetadas:
Versões do Cisco Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Versões do Cisco SD-WAN (versões afetadas não especificadas)
Versões do Cisco IOS XE (versões afetadas não especificadas)
Versões do Cisco Meraki (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma vulnerabilidade no mecanismo de detecção Snort que poderia permitir que um invasor remoto não autenticado contornasse uma política de arquivos configurada para HTTP. Isso se deve à detecção incorreta de pacotes HTTP modificados usados em respostas fragmentadas. Um invasor poderia explorar essa vulnerabilidade enviando pacotes HTTP manipulados através de um dispositivo afetado, o que poderia permitir que ele contornasse uma política de arquivos configurada para pacotes HTTP e entregasse uma carga maliciosa.
Recomendações:
Para o Cisco Firepower Threat Defense (FTD), atualize para uma versão que inclua uma correção para a vulnerabilidade do mecanismo de detecção Snort.
Para o Cisco SD-WAN, aplique as alterações de configuração recomendadas para mitigar o risco de exploração até que uma versão corrigida esteja disponível.
Para o Cisco IOS XE, restrinja o acesso a pacotes HTTP para minimizar o risco de exploração até que uma correção seja aplicada.
Para o Cisco Meraki, considere desativar temporariamente o mecanismo de detecção Snort como uma solução alternativa até que uma versão corrigida seja lançada.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Cisco Ftd
Cisco Ios Xe
Cisco Meraki
Cisco Sd-Wan
Snort