PT-2020-4710 · Cisco+1 · Cisco Ios Xe+5

CVE-2020-3299

·

Publicado

2020-10-21

·

Atualizado

2024-12-13

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
**Nome do software vulnerável e versões afetadas:
Versões do Cisco Firepower Threat Defense (FTD) (versões afetadas não especificadas)
Versões do Cisco SD-WAN (versões afetadas não especificadas)
Versões do Cisco IOS XE (versões afetadas não especificadas)
Versões do Cisco Meraki (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma vulnerabilidade no mecanismo de detecção Snort que poderia permitir que um invasor remoto não autenticado contornasse uma política de arquivos configurada para HTTP. Isso se deve à detecção incorreta de pacotes HTTP modificados usados em respostas fragmentadas. Um invasor poderia explorar essa vulnerabilidade enviando pacotes HTTP manipulados através de um dispositivo afetado, o que poderia permitir que ele contornasse uma política de arquivos configurada para pacotes HTTP e entregasse uma carga maliciosa.
Recomendações:
Para o Cisco Firepower Threat Defense (FTD), atualize para uma versão que inclua uma correção para a vulnerabilidade do mecanismo de detecção Snort.
Para o Cisco SD-WAN, aplique as alterações de configuração recomendadas para mitigar o risco de exploração até que uma versão corrigida esteja disponível.
Para o Cisco IOS XE, restrinja o acesso a pacotes HTTP para minimizar o risco de exploração até que uma correção seja aplicada.
Para o Cisco Meraki, considere desativar temporariamente o mecanismo de detecção Snort como uma solução alternativa até que uma versão corrigida seja lançada.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1678
ALT-PU-2024-16610
BDU:2020-05262
CVE-2020-3299
DLA-3317-1
DSA-5354-1
MGASA-2023-0117

Produtos afetados

Alt Linux
Cisco Ftd
Cisco Ios Xe
Cisco Meraki
Cisco Sd-Wan
Snort