← volver
CVE-2023-20177

CVE-2023-20177

CVSS 4 MEDIUMEPSS 0.5%CWE-244
En resumen

Una falla en la función de inspección SSL del Cisco Firepower Threat Defense causa que el motor de detección se bloquee y reinicie al procesar ciertas conexiones SSL/TLS con filtrado de URL habilitado. Un atacante puede provocar este bloqueo remotamente, potencialmente eludiendo controles de seguridad o interrumpiendo la detección de amenazas.

Detalle técnico

Esta vulnerabilidad explota un error lógico en el motor de detección Snort 3 al inspeccionar conexiones SSL/TLS configuradas con Categorías de URL en políticas de archivo SSL o políticas de control de acceso con descubrimiento de identidad TLS. Un atacante remoto no autenticado puede enviar tráfico SSL/TLS manipulado para forzar el reinicio inesperado del motor, resultando en elusión de detección o DoS temporal; la recuperación automática ocurre sin intervención manual.

Resumen generado y traducido por IA a partir de la descripción oficial.
A vulnerability in the SSL file policy implementation of Cisco Firepower Threat Defense (FTD) Software that occurs when the SSL/TLS connection is configured with a URL Category and the Snort 3 detection engine could allow an unauthenticated, remote attacker to cause the Snort 3 detection engine to unexpectedly restart. This vulnerability exists because a logic error occurs when a Snort 3 detection engine inspects an SSL/TLS connection that has either a URL Category configured on the SSL file policy or a URL Category configured on an access control policy with TLS server identity discovery enabled. Under specific, time-based constraints, an attacker could exploit this vulnerability by sending a crafted SSL/TLS connection through an affected device. A successful exploit could allow the attacker to trigger an unexpected reload of the Snort 3 detection engine, resulting in either a bypass or denial of service (DoS) condition, depending on device configuration. The Snort 3 detection engine will restart automatically. No manual intervention is required.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:L

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →