CVE-2024-20330 PUBLISHED

Es existiert eine Schwachstelle in Cisco Firepower und Snort. Die Schwachstelle tritt in den Snort 2 und Snort 3 TCP und UDP Detection Engines der Cisco Firepower Threat Defense (FTD) Software für die Cisco Firepower 2100 Series Appliances aufgrund einer fehlerhaften Speicherverwaltung auf, wenn die Snort Detection Engine bestimmte TCP- oder UDP-Pakete verarbeitet. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu erzeugen, indem er manipulierte TCP- oder UDP-Pakete über ein Gerät sendet, das den Datenverkehr mit der Snort Detection Engine untersucht.

EPSS 0.32% · 55.2th percentile

Risk Scores

EPSS Score
0.32%
55.2th percentile

Affected Products

VendorProductVersions
CiscoCisco Firepower FTD <7.2.6
CiscoCisco Firepower
Open SourceOpen Source Snort 3
Open SourceOpen Source Snort <3.1.74.0
CiscoCisco Firepower FTD <7.0.6.4
CiscoCisco Firepower FTD <7.0.6.2
Open SourceOpen Source Snort 2
CiscoCisco Firepower FTD <7.4.2.1

Timeline

References

Open in Interactive Console →