JVNDB-2026-031322
|
シスコシステムズのCisco Cyber Vision等の複数製品におけるエラー状態のレポートの欠如に関する脆弱性
|
複数のCisco製品はSnort 3検出エンジンの脆弱性の影響を受けています。この脆弱性により、認証されていないリモート攻撃者がSnort 3検出エンジンを再起動させ、パケット検査を中断させる可能性があります。この脆弱性は、SSLハンドシェイクのイングレスパケットが不完全に解析されることに起因します。攻撃者は細工されたSSLハンドシェイクパケットを送信することで、この脆弱性を悪用できます。攻撃が成功すると、Snort 3検出エンジンが予期せず再起動し、サービス拒否(DoS)状態を引き起こします。
|
CVSS v3 による深刻度 基本値: 5.8 (警告) [その他]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 低
- 攻撃に必要な特権レベル: 不要
- 利用者の関与: 不要
- 影響の想定範囲: 変更あり
- 機密性への影響(C): なし
- 完全性への影響(I): なし
- 可用性への影響(A): 低
|
|
シスコシステムズ
- Cisco Cyber Vision 3.0.0
- Cisco Cyber Vision 3.0.1
- Cisco Cyber Vision 3.0.2
- Cisco Cyber Vision 3.0.3
- Cisco Cyber Vision 3.0.4
- Cisco Cyber Vision 3.0.5
- Cisco Cyber Vision 3.0.6
- Cisco Cyber Vision 3.1.0
- Cisco Cyber Vision 3.1.1
- Cisco Cyber Vision 3.1.2
- Cisco Cyber Vision 3.2.0
- Cisco Cyber Vision 3.2.1
- Cisco Cyber Vision 3.2.2
- Cisco Cyber Vision 3.2.3
- Cisco Cyber Vision 3.2.4
- Cisco Cyber Vision 4.0.0
- Cisco Cyber Vision 4.0.1
- Cisco Cyber Vision 4.0.2
- Cisco Cyber Vision 4.0.3
- Cisco Cyber Vision 4.1.0
- Cisco Cyber Vision 4.1.1
- Cisco Cyber Vision 4.1.2
- Cisco Cyber Vision 4.1.3
- Cisco Cyber Vision 4.1.4
- Cisco Cyber Vision 4.1.5
- Cisco Cyber Vision 4.1.6
- Cisco Cyber Vision 4.1.7
- Cisco Cyber Vision 4.2.0
- Cisco Cyber Vision 4.2.1
- Cisco Cyber Vision 4.2.2
- Cisco Cyber Vision 4.2.3
- Cisco Cyber Vision 4.2.4
- Cisco Cyber Vision 4.2.6
- Cisco Cyber Vision 4.3.0
- Cisco Cyber Vision 4.3.1
- Cisco Cyber Vision 4.3.2
- Cisco Cyber Vision 4.3.3
- Cisco Cyber Vision 4.4.0
- Cisco Cyber Vision 4.4.1
- Cisco Cyber Vision 4.4.2
- Cisco Cyber Vision 4.4.3
- Cisco Cyber Vision 5.0.0
- Cisco Cyber Vision 5.0.1
- Cisco Cyber Vision 5.0.2
- Cisco Cyber Vision 5.1.0
- Cisco Cyber Vision 5.1.1
- Cisco Cyber Vision 5.1.2
- Cisco Cyber Vision 5.1.3
- Cisco Cyber Vision 5.2.0
- Cisco Cyber Vision 5.2.1
- Cisco Cyber Vision 5.3.0
- Cisco Cyber Vision 5.3.1
- Cisco Cyber Vision 5.3.2
- Secure Firewall Threat Defense (FTD) 7.6.0
- Secure Firewall Threat Defense (FTD) 7.6.1
- Secure Firewall Threat Defense (FTD) 7.6.2.1
- Secure Firewall Threat Defense (FTD) 7.6.2
- Secure Firewall Threat Defense (FTD) 7.7.0
- Secure Firewall Threat Defense (FTD) 7.7.10.1
- Secure Firewall Threat Defense (FTD) 7.7.10
- Snort 3.0.0-233 以上 3.9.2.0 未満
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.12.1a
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.12.2
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.12.3
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.12.3a
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.12.4
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.12.4a
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.12.4b
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.12.5
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.12.5a
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.12.5b
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.12.5c
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.12.5d
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.12.6
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.13.1a
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.14.1a
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.15.1a
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.15.2a
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.15.2c
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.15.3
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.15.3a
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.15.4
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.15.4c
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.16.1a
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.17.1
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.18.1
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.18.1a
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.18.2
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.9.4
- Cisco Unified Threat Defense Snort Intrusion Prevention System Engine 17.9.5e
|
本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
|
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアの一部が停止する可能性があります。
|
ベンダ情報を参照して適切な対策を実施してください。
|
シスコシステムズ
|
- エラー状態のレポートの欠如(CWE-392) [その他]
|
- CVE-2026-20005
|
- National Vulnerability Database (NVD) : CVE-2026-20005
|
|