Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2021-02695

CVSS: 5.8
28.04.2021

Уязвимость системы обнаружения вторжений Snort микропрограммного обеспечения межсетевого экрана Cisco Firepower Threat Defense (FTD), сетевых устройств Cisco Catalyst, маршрутизаторов ISR и ISA, виртуального маршрутизатора с интегрированными сервисами ISRv, позволяющая нарушителю оказать воздействие на целостность защищаемой информации

Уязвимость системы обнаружения вторжений Snort микропрограммного обеспечения межсетевого экрана Cisco Firepower Threat Defense (FTD), сетевых устройств Cisco Catalyst, маршрутизаторов ISR и ISA, виртуального маршрутизатора с интегрированными сервисами ISRv связана с нарушением механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 28.04.2021
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение авторизации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-http-fp-bp-KfDdcQhc

Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения snort до версии 2.9.20+repack-0+deb10u1.osnova1

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-693 CWE-693: Protection Mechanism Failure

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-1494 Multiple Cisco products are affected by a vulnerability in the Snort detection engine that could allow an unauthenticated, re...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
3.3 LOW 2.0 AV:N/AC:L/Au:M/C:N/I:P/A:N
5.8 MEDIUM 3.0 AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2021-1494
Вендор:
  • Cisco Systems Inc.
  • АО "НППКТ"
Тип ПО:
  • ПО программно-аппаратного средства
  • Программное средство защиты
  • Операционная система
Наименование ПО:
  • Firepower Threat Defense
  • Snort
  • ОСОН ОСнова Оnyx
Версия ПО:
  • до 6.4.0.12 (Firepower Threat Defense)
  • до 6.6.4 (Firepower Threat Defense)
  • до 6.7.0.2 (Firepower Threat Defense)
  • до 2.9.17.1 (Snort)
  • до 2.8 (ОСОН ОСнова Оnyx)
ОС и аппаратные платформы:
  • ОСОН ОСнова Оnyx (до 2.8)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.