Vulnérabilité de déni de servi... Note

Vulnérabilité de déni de service dans le logiciel de défense contre les menaces Snort 3 du logiciel de pare-feu sécurisé Cisco Threat Defense

Une vulnérabilité dans la fonctionnalité d'inspection de paquets du moteur de détection Snort 3 de Cisco Secure Firewall Threat Defense (FTD) Software pourrait permettre à un attaquant distant non authentifié de causer une condition de déni de service (DoS) sur un appareil affecté.Cette vulnérabilité est due à un traitement incorrect du trafic inspecté par un appareil affecté. Un attaquant pourrait exploiter cette vulnérabilité en envoyant du trafic conçu spécifiquement à travers l'appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de faire entrer l'appareil affecté dans une boucle infinie lors de l'inspection du trafic, entraînant une condition de DoS. Le watchdog système redémarrera automatiquement le processus Snort.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'y a pas de solutions de contournement pour cette vulnérabilité.Ce conseil est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-dos-SvKhtjgtCe conseil fait partie de la publication semi-annuelle d'août 2025 de Cisco Secure Firewall ASA, Secure FMC et Secure FTD Software Security Advisory Bundled Publication. Pour obtenir la liste complète des conseils et des liens vers eux, voir Cisco Event Response : Publication semi-annuelle d'août 2025 de Cisco Secure Firewall ASA, Secure FMC et Secure FTD Software Security Advisory Bundled Publication.Évaluation de l'impact de sécurité : ÉlevéCVE : CVE-2025-20217