PT-2021-2259 · Cisco · Snort

CVE-2021-1285

·

Publicado

2021-03-03

·

Atualizado

2024-11-18

CVSS v3.1

7.4

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Produtos Cisco (versões afetadas não especificadas)
Descrição:
O problema está relacionado ao tratamento inadequado de condições de erro durante o processamento de quadros Ethernet no mecanismo de detecção do Snort, o que poderia permitir que um invasor não autenticado e adjacente causasse uma condição de negação de serviço (DoS). Um invasor poderia explorar essa vulnerabilidade enviando quadros Ethernet maliciosos através de um dispositivo afetado, potencialmente esgotando o espaço em disco, impedindo que administradores façam login ou fazendo com que o dispositivo não inicialize corretamente. É necessária intervenção manual para recuperar a situação.
Recomendações:
Para todas as versões afetadas, atualize para a versão de software mais recente lançada pela Cisco que corrige este problema.
Como solução alternativa temporária, considere restringir o acesso ao Decodificador de Quadros Ethernet do mecanismo de detecção Snort até que um patch esteja disponível.
Entre em contato com o Centro de Assistência Técnica (TAC) da Cisco para obter ajuda na recuperação de um dispositivo afetado por este problema.

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2021-01245
CVE-2021-1285

Produtos afetados

Snort