CVE-2024-20342 PUBLISHED

Es gibt eine Schwachstelle in Snort und Cisco Firepower. Die Schwachstelle betrifft die Ratenfilterfunktion der Snort Detection Engine aufgrund eines fehlerhaften Vergleichs der Anzahl der Verbindungen. Ein anonymer Angreifer kann diese Schwachstelle ausnutzen, um den Ratenfilter zu umgehen, indem er Datenverkehr über ein betroffenes Gerät mit einer Rate sendet, die einen konfigurierten Ratenfilter überschreitet.

EPSS 0.04% · 11.1th percentile

Risk Scores

EPSS Score
0.04%
11.1th percentile

Affected Products

VendorProductVersions
CiscoCisco Firepower
CiscoCisco Firepower FTD <7.0.6.2
Open SourceOpen Source Snort <3.1.74.0
CiscoCisco Firepower FTD <7.4.2.1
CiscoCisco Firepower FTD <7.2.6
Open SourceOpen Source Snort 2

Timeline

References

Open in Interactive Console →