Vulnerabilidad de denegación de servicio en el software de defensa de amenazas de firewall seguro de Cisco Snort 3
"Una vulnerabilidad en la funcionalidad de inspección de paquetes del Motor de Detección Snort 3 del Software Cisco Secure Firewall Threat Defense (FTD) podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado.Esta vulnerabilidad se debe al procesamiento incorrecto del tráfico que es inspeccionado por un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad enviando tráfico manipulado a través del dispositivo afectado. Una explotación exitosa podría permitir al atacante hacer que el dispositivo afectado entre en un bucle infinito mientras inspecciona el tráfico, lo que resultaría en una condición de DoS. El "system watchdog" reiniciará automáticamente el proceso de Snort.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No existen soluciones alternativas que aborden esta vulnerabilidad.Este aviso está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-dos-SvKhtjgtEste aviso forma parte de la publicación del paquete de avisos de seguridad de software Cisco Secure Firewall ASA, Secure FMC y Secure FTD de agosto de 2025. Para obtener una lista completa de los avisos y enlaces a los mismos, consulte Cisco Event Response: Publicación del paquete de avisos de seguridad semestral de software Cisco Secure Firewall ASA, Secure FMC y Secure FTD de agosto de 2025.Calificación de Impacto de Seguridad: AltoCVE: CVE-2025-20217"