Cisco исправила уязвимость в Snort 2, ведущую к DoS">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Cisco исправила уязвимость в Snort 2, ведущую к DoS

Уязвимость CVE-2026-20290 в движке Snort 2 (Cisco Secure Firewall Threat Defense): неаутентифицированный атакующий может перезапустить движок и вызвать отказ в обслуживании. Патчи выпущены, workaround отсутствует.

Мнение эксперта
  • В РФ Cisco официально не поставляет, поэтому патч доступен только через параллельный импорт, а парк FTD у заказчиков остаётся без вендорской поддержки.
  • Практический шаг — аудит версий и правил Snort 2 у клиентов и предложение миграции на Snort 3 или отечественные NGFW с самостоятельной установкой обновлений.
  • Хотя это DoS без компрометации, перезапуск движка временно снижает глубину инспекции, чем атакующий может воспользоваться для прохода трафика.