【漏洞预警】Cisco Snort 拒绝服务漏洞(CVE-2022-20685)

admin 2022年4月27日01:03:03安全漏洞评论26 views609字阅读2分1秒阅读模式

 01


漏洞描述




 


思科公司是全球领先的网络解决方案供应商。
思科正在致力于为无数的企业构筑网络间畅通无阻的“桥梁”,并用自己敏锐的洞察力、丰富的行业经验、先进的技术,帮助企业把网络应用转化为战略性的资产,充分挖掘网络的能量,获得竞争的优势。同时,思科系统公司也是建立网络的中坚力量,互联网上近80%的信息流量经由思科系统公司的产品传递。

近期,Cisco官方发布消息,CiscoSnort 存在拒绝服务漏洞。未经授权的攻击者可通过发送恶意制作的数据,从而使 Snort 进程挂起并停止流量检测,导致实现拒绝服务。

 02

漏洞危害



攻击者进行拒绝服务攻击,迫使服务器的缓冲区满,不接收新的请求。
使用IP欺骗,迫使服务器把非法用户的连接复位,影响合法用户的连接。消耗服务器的资源,导致无法正常向用户提供服务,影响公司业务和客户的正常体验。


 03

影响范围





Snort < 2.9.19

Snort < 3.1.11.0

04

漏洞等级

   

   高


 05

修复方案

厂商已发布升级修复漏洞,用户请尽快更新至安全版本。

引用:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-snort-dos-9D3hJLuj















END

长按识别二维码,了解更多


【漏洞预警】Cisco Snort 拒绝服务漏洞(CVE-2022-20685)


原文始发于微信公众号(易东安全研究院):【漏洞预警】Cisco Snort 拒绝服务漏洞(CVE-2022-20685)

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月27日01:03:03
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  【漏洞预警】Cisco Snort 拒绝服务漏洞(CVE-2022-20685) http://cn-sec.com/archives/949254.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: