PT-2022-5809 · Cisco · Cisco Meraki Mx+3
CVE-2022-20922
·
Publicado
2022-11-09
·
Atualizado
2026-06-22
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do software vulnerável e versões afetadas
Cisco Firepower Threat Defense (FTD) com o Snort 3 configurado
Cisco Meraki MX com o Snort 3 configurado
Cisco Cyber Vision com o Snort 3 configurado
Cisco Umbrella com o Snort 3 configurado
Descrição
Várias vulnerabilidades no processador Server Message Block Versão 2 (SMB2) do mecanismo de detecção Snort podem permitir que um invasor remoto não autenticado contorne as políticas configuradas ou cause uma condição de negação de serviço (DoS) em um dispositivo afetado. Essas vulnerabilidades são decorrentes do gerenciamento inadequado dos recursos do sistema quando o mecanismo de detecção Snort está processando tráfego SMB2. Um invasor poderia explorar essas vulnerabilidades enviando uma alta taxa de determinados tipos de pacotes SMB2 por meio de um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor acionasse uma recarga do processo do Snort, resultando em uma condição de DoS. Se a opção snort preserve-connection estiver habilitada para o mecanismo de detecção do Snort, uma exploração bem-sucedida também poderia permitir que o invasor contornasse as políticas configuradas e entregasse uma carga maliciosa à rede protegida.
Recomendações
Para o Cisco Firepower Threat Defense (FTD) com o Snort 3 configurado, considere desativar a opção preserve-connection do Snort como uma solução temporária até que um patch esteja disponível.
Para o Cisco Meraki MX com o Snort 3 configurado, restrinja o acesso ao processador SMB2 para minimizar o risco de exploração.
Para o Cisco Cyber Vision com o Snort 3 configurado, evite u
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Cyber Vision
Cisco Ftd
Cisco Meraki Mx
Cisco Umbrella