Уязвимость CVE-2026-20290 в движке Snort 2 (Cisco Secure Firewall Threat Defense): неаутентифицированный атакующий может перезапустить движок и вызвать отказ в обслуживании. Патчи выпущены, workaround отсутствует.
Мнение эксперта
- В РФ Cisco официально не поставляет, поэтому патч доступен только через параллельный импорт, а парк FTD у заказчиков остаётся без вендорской поддержки.
- Практический шаг — аудит версий и правил Snort 2 у клиентов и предложение миграции на Snort 3 или отечественные NGFW с самостоятельной установкой обновлений.
- Хотя это DoS без компрометации, перезапуск движка временно снижает глубину инспекции, чем атакующий может воспользоваться для прохода трафика.