ГрамотаИБ ГрамотаИБ

BDU:2024-01408

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,8) CVSS 5.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N

Уязвимость функции контроля доступа системы обнаружения вторжений Snort, позволяющая нарушителю обойти существующие ограничения безопасности

Соответствие зарубежным идентификаторам

CVE-2023-20246

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции контроля доступа системы обнаружения вторжений Snort связана с обходом аутентификации посредством спуфинга. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности

Способ устранения

Использование рекомендаций: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-snort3acp-bypass-3bdR2BEh

Сведения записи

Дата публикации: 19.02.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Cisco Systems Inc.Cisco IOS XEот 17.12 до 17.12.2Integrated Services Virtual Routers
Cisco Systems Inc.Cisco IOS XEот 17.12 до 17.12.2Catalyst 8300 Series Edge
Cisco Systems Inc.Cisco IOS XEот 17.12 до 17.12.2Catalyst 8500L Series
Cisco Systems Inc.Cisco IOS XEот 17.12 до 17.12.2Cloud Services Router 1000V
Cisco Systems Inc.Cisco IOS XEот 17.12 до 17.12.21000 Series Integrated Services Routers
Cisco Systems Inc.Cisco IOS XEот 17.12 до 17.12.24000 Series ISRs
Cisco Systems Inc.Cisco IOS XEот 17.12 до 17.12.2Catalyst 8000V Edge
Cisco Systems Inc.Cisco IOS XEот 17.12 до 17.12.2Catalyst 8200 Series Edge
Cisco Systems Inc.Cisco Umbrella-Не указана
Cisco Systems Inc.Firepower Threat Defenseот 7.3.0 до 7.3.1.1 включительноНе указана
Cisco Systems Inc.Snortот 3.0.0 до 3.1.57.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.