【漏洞预警】Cisco Snort 拒绝服务漏洞(CVE-2022-20685)

admin 2022年4月27日01:03:03评论69 views字数 609阅读2分1秒阅读模式

 01


漏洞描述




 


思科公司是全球领先的网络解决方案供应商。
思科正在致力于为无数的企业构筑网络间畅通无阻的“桥梁”,并用自己敏锐的洞察力、丰富的行业经验、先进的技术,帮助企业把网络应用转化为战略性的资产,充分挖掘网络的能量,获得竞争的优势。同时,思科系统公司也是建立网络的中坚力量,互联网上近80%的信息流量经由思科系统公司的产品传递。

近期,Cisco官方发布消息,CiscoSnort 存在拒绝服务漏洞。未经授权的攻击者可通过发送恶意制作的数据,从而使 Snort 进程挂起并停止流量检测,导致实现拒绝服务。

 02

漏洞危害



攻击者进行拒绝服务攻击,迫使服务器的缓冲区满,不接收新的请求。
使用IP欺骗,迫使服务器把非法用户的连接复位,影响合法用户的连接。消耗服务器的资源,导致无法正常向用户提供服务,影响公司业务和客户的正常体验。


 03

影响范围





Snort < 2.9.19

Snort < 3.1.11.0

04

漏洞等级

   

   高


 05

修复方案

厂商已发布升级修复漏洞,用户请尽快更新至安全版本。

引用:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-snort-dos-9D3hJLuj















END

长按识别二维码,了解更多


【漏洞预警】Cisco Snort 拒绝服务漏洞(CVE-2022-20685)


原文始发于微信公众号(易东安全研究院):【漏洞预警】Cisco Snort 拒绝服务漏洞(CVE-2022-20685)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年4月27日01:03:03
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞预警】Cisco Snort 拒绝服务漏洞(CVE-2022-20685)http://cn-sec.com/archives/949254.html

发表评论

匿名网友 填写信息