PT-2024-9144 · Cisco · Snort

CVE-2024-20342

·

Publicado

2024-10-23

·

Atualizado

2025-08-11

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas:
Produtos Cisco (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma comparação incorreta da contagem de conexões no recurso de filtragem de taxa do mecanismo de detecção Snort. Isso poderia permitir que um invasor remoto não autenticado contornasse um filtro de limitação de taxa configurado, enviando tráfego através de um dispositivo afetado a uma taxa que exceda o limite definido no filtro. Uma exploração bem-sucedida poderia permitir que o invasor contornasse o filtro de taxa, possibilitando que tráfego indesejado entrasse na rede protegida pelo dispositivo afetado.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-10831
CVE-2024-20342

Produtos afetados

Snort