PT-2021-2259 · Cisco · Snort
CVE-2021-1285
·
Publicado
2021-03-03
·
Atualizado
2024-11-18
CVSS v3.1
7.4
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
Produtos Cisco (versões afetadas não especificadas)
Descrição:
O problema está relacionado ao tratamento inadequado de condições de erro durante o processamento de quadros Ethernet no mecanismo de detecção do Snort, o que poderia permitir que um invasor não autenticado e adjacente causasse uma condição de negação de serviço (DoS). Um invasor poderia explorar essa vulnerabilidade enviando quadros Ethernet maliciosos através de um dispositivo afetado, potencialmente esgotando o espaço em disco, impedindo que administradores façam login ou fazendo com que o dispositivo não inicialize corretamente. É necessária intervenção manual para recuperar a situação.
Recomendações:
Para todas as versões afetadas, atualize para a versão de software mais recente lançada pela Cisco que corrige este problema.
Como solução alternativa temporária, considere restringir o acesso ao Decodificador de Quadros Ethernet do mecanismo de detecção Snort até que um patch esteja disponível.
Entre em contato com o Centro de Assistência Técnica (TAC) da Cisco para obter ajuda na recuperação de um dispositivo afetado por este problema.
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Snort