PT-2024-4188 · Cisco · Snort Intrusion Prevention System
CVE-2024-20363
·
Publicado
2024-05-22
·
Atualizado
2025-07-03
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Produtos Cisco (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma vulnerabilidade no mecanismo de regras do Sistema de Prevenção de Intrusões (IPS) Snort, que poderia permitir que um invasor remoto não autenticado contornasse as regras configuradas em um sistema afetado. Isso se deve a um tratamento incorreto de pacotes HTTP. Um invasor poderia explorar isso enviando pacotes HTTP maliciosos através de um dispositivo afetado, permitindo potencialmente que tráfego não inspecionado entre na rede. A vulnerabilidade também está associada a uma contornamento de autenticação por meio de spoofing, permitindo que um invasor remoto contorne as restrições de segurança existentes.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Snort Intrusion Prevention System