思科安全防火墙威胁防御软件 Snort 3 拒绝服务漏洞 笔记

思科安全防火墙威胁防御软件 Snort 3 拒绝服务漏洞

Cisco Secure Firewall Threat Defense (FTD) 软件的 Snort 3 检测引擎的包检测功能中存在一个漏洞,该漏洞可能允许未经身份验证的远程攻击者在受影响的设备上造成拒绝服务(DoS)状况。此漏洞是由于受影响设备检测的流量处理不当造成的。攻击者可以通过向受影响设备发送精心构造的流量来利用此漏洞。成功利用此漏洞可能导致受影响设备在检测流量时进入无限循环,从而造成 DoS 状况。系统看门狗将自动重启 Snort 进程。思科已发布了修复此漏洞的软件更新。没有可以解决此漏洞的临时解决方案。此公告可在以下链接中找到:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-dos-SvKhtjgt此公告是 2025 年 8 月发布的思科 Secure Firewall ASA、Secure FMC 和 Secure FTD 软件安全公告捆绑出版物的一部分。有关公告的完整列表及其链接,请参阅思科事件响应:2025 年 8 月半年一次的思科 Secure Firewall ASA、Secure FMC 和 Secure FTD 软件安全公告捆绑出版物。安全影响评级:高CVE:CVE-2025-20217