Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2021-00435

CVSS: 4
13.01.2021

Уязвимость механизма обнаружения приложений системы обнаружения вторжений Snort, позволяющая нарушителю повысить свои привилегии

Уязвимость механизма обнаружения приложений системы обнаружения вторжений Snort связана с реализацией некорректного потока управления. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 13.01.2021
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение аутентификации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-snort-app-bypass-cSBYCATq

Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения snort до версии 2.9.20+repack-0+deb10u1.osnova1

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-670 The code contains a control flow path that does not reflect the algorithm that the path is intended to implement, leading to incorrect behavior any time this path is navigated.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-1236 Multiple Cisco Products Snort Application Detection Engine Policy Bypass Vulnerability

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
2.6 LOW 2.0 AV:N/AC:H/Au:N/C:N/I:P/A:N
4 - 3.0 AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:L/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2021-1236
Вендор:
  • Cisco Systems Inc.
  • АО "НППКТ"
Тип ПО:
  • ПО программно-аппаратных средств защиты
  • Программное средство защиты
  • Операционная система
  • ПО сетевого программно-аппаратного средства
  • ПО программно-аппаратного средства
Наименование ПО:
  • Cisco Firepower Management Center
  • Snort
  • Cisco IOS XE
  • Firepower Threat Defense
  • ОСОН ОСнова Оnyx
Версия ПО:
  • 2.9.14.0 (Cisco Firepower Management Center)
  • 2.9.15 (Cisco Firepower Management Center)
  • 2.9.16 (Cisco Firepower Management Center)
  • до 2.9.17 (Snort)
  • до 17.4.1 (Cisco IOS XE)
  • 6.5.0.5 (Firepower Threat Defense)
  • до 2.8 (ОСОН ОСнова Оnyx)
ОС и аппаратные платформы:
  • Cisco IOS XE (до 17.4.1)
  • ОСОН ОСнова Оnyx (до 2.8)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.