PT-2026-23017 · Unknown+1 · Snort 3 Detection Engine+1

CVE-2026-20052

·

Publicado

2026-03-04

·

Atualizado

2026-03-04

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Software Cisco Secure Firewall Threat Defense (FTD) (versões afetadas não especificadas)
Descrição Existe uma falha no gerenciamento de memória do Mecanismo de Detecção Snort 3 que pode permitir que um atacante remoto e não autenticado cause o reinício do mecanismo. Este problema decorre de um erro de lógica no gerenciamento de memória durante a inspeção de pacotes SSL do Snort 3. Um atacante poderia explorar isso enviando pacotes SSL especialmente criados através de uma conexão existente para análise pelo Mecanismo de Detecção Snort 3, potencialmente levando a uma condição de negação de serviço (DoS) devido ao reinício inesperado do mecanismo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Access of Memory Location After End of Buffer

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20052

Produtos afetados

Cisco Secure Firewall Threat Defense (Ftd)
Snort 3 Detection Engine