5.8

CVE-2024-20407

A vulnerability in the interaction between the TCP Intercept feature and the Snort 3 detection engine on Cisco Firepower Threat Defense (FTD) Software could allow an unauthenticated, remote attacker to bypass configured policies on an affected system. Devices that are configured with Snort 2 are not affected by this vulnerability. 

 This vulnerability is due to a logic error when handling embryonic (half-open) TCP connections. An attacker could exploit this vulnerability by sending a crafted traffic pattern through an affected device. A successful exploit could allow unintended traffic to enter the network protected by the affected device.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cisco ≫ Secure Firewall Threat Defense Version 6.2.3.10
Cisco ≫ Secure Firewall Threat Defense Version 6.2.3.11
Cisco ≫ Secure Firewall Threat Defense Version 6.2.3.12
Cisco ≫ Secure Firewall Threat Defense Version 6.2.3.13
Cisco ≫ Secure Firewall Threat Defense Version 6.2.3.14
Cisco ≫ Secure Firewall Threat Defense Version 6.2.3.15
Cisco ≫ Secure Firewall Threat Defense Version 6.2.3.16
Cisco ≫ Secure Firewall Threat Defense Version 6.2.3.17
Cisco ≫ Secure Firewall Threat Defense Version 6.2.3.18
Cisco ≫ Secure Firewall Threat Defense Version 6.4.0.10
Cisco ≫ Secure Firewall Threat Defense Version 6.4.0.11
Cisco ≫ Secure Firewall Threat Defense Version 6.4.0.12
Cisco ≫ Secure Firewall Threat Defense Version 6.4.0.13
Cisco ≫ Secure Firewall Threat Defense Version 6.4.0.14
Cisco ≫ Secure Firewall Threat Defense Version 6.4.0.15
Cisco ≫ Secure Firewall Threat Defense Version 6.4.0.16
Cisco ≫ Secure Firewall Threat Defense Version 6.4.0.17
Cisco ≫ Secure Firewall Threat Defense Version 6.4.0.18
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.4% 0.33
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Cisco PSIRT 5.8 3.9 1.4
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-snort-bypass-PTry37fX
Vendor Advisory