01
漏洞描述
思科公司是全球领先的网络解决方案供应商。思科正在致力于为无数的企业构筑网络间畅通无阻的“桥梁”,并用自己敏锐的洞察力、丰富的行业经验、先进的技术,帮助企业把网络应用转化为战略性的资产,充分挖掘网络的能量,获得竞争的优势。同时,思科系统公司也是建立网络的中坚力量,互联网上近80%的信息流量经由思科系统公司的产品传递。
近期,Cisco官方发布消息,CiscoSnort 存在拒绝服务漏洞。未经授权的攻击者可通过发送恶意制作的数据,从而使 Snort 进程挂起并停止流量检测,导致实现拒绝服务。
02
漏洞危害
攻击者进行拒绝服务攻击,迫使服务器的缓冲区满,不接收新的请求。使用IP欺骗,迫使服务器把非法用户的连接复位,影响合法用户的连接。消耗服务器的资源,导致无法正常向用户提供服务,影响公司业务和客户的正常体验。
03
影响范围
Snort < 2.9.19
Snort < 3.1.11.0
04
漏洞等级
高危
05
修复方案
厂商已发布升级修复漏洞,用户请尽快更新至安全版本。
引用:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-snort-dos-9D3hJLuj
END
长按识别二维码,了解更多
原文始发于微信公众号(易东安全研究院):【漏洞预警】Cisco Snort 拒绝服务漏洞(CVE-2022-20685)
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论