PT-2022-6189 · Cisco · Cisco Umbrella+3

CVE-2022-20943

·

Publicado

2022-11-09

·

Atualizado

2024-01-25

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Versões do Cisco Firepower Threat Defense (FTD) com o Snort 3 configurado
Versões do Cisco Meraki MX com o Snort 3 configurado
Versões do Cisco Cyber Vision com o Snort 3 configurado
Versões do Cisco Umbrella com o Snort 3 configurado
Descrição
Várias vulnerabilidades no processador Server Message Block Versão 2 (SMB2) do mecanismo de detecção Snort podem permitir que um invasor remoto não autenticado contorne as políticas configuradas ou cause uma condição de negação de serviço (DoS) em um dispositivo afetado. Essas vulnerabilidades são decorrentes do gerenciamento inadequado dos recursos do sistema quando o mecanismo de detecção Snort está processando tráfego SMB2. Um invasor poderia explorar essas vulnerabilidades enviando uma alta taxa de determinados tipos de pacotes SMB2 por meio de um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor acionasse uma recarga do processo Snort, resultando em uma condição de DoS. Se a opção snort preserve-connection estiver habilitada, uma exploração bem-sucedida também poderia permitir que o invasor contornasse as políticas configuradas e entregasse uma carga maliciosa à rede protegida.
Recomendações
Para versões do Cisco Firepower Threat Defense (FTD) com o Snort 3 configurado, considere desativar a configuração do Snort 3 até que um patch esteja disponível.
Para versões do Cisco Meraki MX com o Snort 3 configurado, restrinja o acesso ao mecanismo de detecção do Snort para minimizar o risco de exploração.
Para versões do Cisco Cyber Vision com o Snort 3 configurado, av
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2023-00363
CVE-2022-20943

Produtos afetados

Cisco Cyber Vision
Cisco Ftd
Cisco Meraki Mx
Cisco Umbrella