Множественные продукты Cisco подвержены уязвимости в правилах Snort, которая может позволить не прошедшему проверку подлинности удаленному …
Множественные продукты Cisco подвержены уязвимости в правилах Snort, которая может позволить не прошедшему проверку подлинности удаленному злоумышленнику вызвать состояние отказа в обслуживании (DoS) на затронутом устройстве. Уязвимость связана с неправильной обработкой действий «Блокировать сбросом» или «Интерактивно блокировать сбросом», если правило настроено без надлежащих ограничений. Злоумышленник может воспользоваться этой уязвимостью, отправив специально созданный IP-пакет на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику вызвать отбрасывание сквозного трафика. Примечание. Уязвимы только продукты с настроенным Snort3 и настроенным правилом с действиями «Блокировать сбросом» или «Интерактивно блокировать сбросом». Продукты, настроенные с Snort2, не уязвимы.
Продукт не обрабатывает или некорректно обрабатывает ситуацию, когда конкретный элемент не соответствует ожидаемому типу, например ожидается цифра (0–9), а передаётся буква (A–Z).
https://cwe.mitre.org/data/definitions/241.html →Открыть в коллекции CWE →Данная атака основана на клиентском коде, осуществляющем доступ к локальным файлам и ресурсам вместо URL. Когда клиентский браузер ожидает строку URL, но вместо этого получает запрос к локальному файлу, выполнение, вероятно, происходит в пространстве процесса браузера с полномочиями браузера для доступа к локальным файлам. Злоумышленник может отправить результаты этого запроса к локальным файлам на подконтрольный ему ресурс. Данная атака может применяться для кражи конфиденциальных аутентификационных данных (локальных или удалённых) либо для получения информации о профиле системы с целью проведения дальнейших атак.
https://capec.mitre.org/data/definitions/48.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| firepower_threat_defense | * | Отслеживается |
| secure_firewall_management_center | * | Отслеживается |
| snort | * | Отслеживается |