PT-2026-23017 · Unknown+1 · Snort 3 Detection Engine+1
CVE-2026-20052
·
Publicado
2026-03-04
·
Atualizado
2026-03-04
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Software Cisco Secure Firewall Threat Defense (FTD) (versões afetadas não especificadas)
Descrição
Existe uma falha no gerenciamento de memória do Mecanismo de Detecção Snort 3 que pode permitir que um atacante remoto e não autenticado cause o reinício do mecanismo. Este problema decorre de um erro de lógica no gerenciamento de memória durante a inspeção de pacotes SSL do Snort 3. Um atacante poderia explorar isso enviando pacotes SSL especialmente criados através de uma conexão existente para análise pelo Mecanismo de Detecção Snort 3, potencialmente levando a uma condição de negação de serviço (DoS) devido ao reinício inesperado do mecanismo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Access of Memory Location After End of Buffer
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Secure Firewall Threat Defense (Ftd)
Snort 3 Detection Engine