PT-2024-9144 · Cisco · Snort
CVE-2024-20342
·
Publicado
2024-10-23
·
Atualizado
2025-08-11
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas:
Produtos Cisco (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma comparação incorreta da contagem de conexões no recurso de filtragem de taxa do mecanismo de detecção Snort. Isso poderia permitir que um invasor remoto não autenticado contornasse um filtro de limitação de taxa configurado, enviando tráfego através de um dispositivo afetado a uma taxa que exceda o limite definido no filtro. Uma exploração bem-sucedida poderia permitir que o invasor contornasse o filtro de taxa, possibilitando que tráfego indesejado entrasse na rede protegida pelo dispositivo afetado.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Snort