Уязвимость отказа в обслуживан... Заметка

Уязвимость отказа в обслуживании в программном обеспечении Cisco Secure Firewall Threat Defense, связанная с Snort 3

Уязвимость в функциональности инспекции пакетов в Detection Engine Snort 3 программного обеспечения Cisco Secure Firewall Threat Defense (FTD) может позволить неавторизованному удаленному злоумышленнику вызвать состояние отказа в обслуживании (DoS) на уязвимом устройстве.Эта уязвимость возникает из-за неправильной обработки трафика, инспектируемого уязвимым устройством. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданный трафик через уязвимое устройство. Успешная эксплуатация может позволить злоумышленнику вызвать уязвимое устройство к бесконечному циклу при инспекции трафика, что приведет к состоянию отказа в обслуживании. Системный watchdog будет автоматически перезапускать процесс Snort.Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые устраняют эту уязвимость.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-dos-SvKhtjgtЭто уведомление является частью августовского выпуска 2025 года публикации пакета уведомлений о безопасности программного обеспечения Cisco Secure Firewall ASA, Secure FMC и Secure FTD. Для полного списка уведомлений и ссылок на них см. Cisco Event Response: августовское полуегодовое уведомление о безопасности программного обеспечения Cisco Secure Firewall ASA, Secure FMC и Secure FTD.Оценка степени риска безопасности: ВысокийCVE: CVE-2025-20217