CVE-2026-20058
EUVD-2026-946204.03.2026, 18:16
Multiple Cisco products are affected by vulnerabilities in the Snort 3 VBA feature that could allow an unauthenticated, remote attacker to cause the Snort 3 Detection Engine to crash. These vulnerabilities are due to improper error checking when decompressing VBA data. An attacker could exploit these vulnerabilities by sending crafted VBA data to the Snort 3 Detection Engine on the targeted device. A successful exploit could allow the attacker to cause the Snort 3 Detection Engine to unexpectedly restart, causing a DoS condition.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| cisco | snort | 3.0.0-233 ≤ 𝑥 < 3.9.6.0 |
| cisco | secure_firewall_threat_defense | 7.2.0 |
| cisco | secure_firewall_threat_defense | 7.2.0.1 |
| cisco | secure_firewall_threat_defense | 7.2.1 |
| cisco | secure_firewall_threat_defense | 7.2.2 |
| cisco | secure_firewall_threat_defense | 7.2.3 |
| cisco | secure_firewall_threat_defense | 7.2.4 |
| cisco | secure_firewall_threat_defense | 7.2.4.1 |
| cisco | secure_firewall_threat_defense | 7.2.5 |
| cisco | secure_firewall_threat_defense | 7.2.5.1 |
| cisco | secure_firewall_threat_defense | 7.2.5.2 |
| cisco | secure_firewall_threat_defense | 7.2.6 |
| cisco | secure_firewall_threat_defense | 7.2.7 |
| cisco | secure_firewall_threat_defense | 7.2.8 |
| cisco | secure_firewall_threat_defense | 7.2.8.1 |
| cisco | secure_firewall_threat_defense | 7.2.9 |
| cisco | secure_firewall_threat_defense | 7.2.10 |
| cisco | secure_firewall_threat_defense | 7.2.10.2 |
| cisco | secure_firewall_threat_defense | 7.3.0 |
| cisco | secure_firewall_threat_defense | 7.3.1 |
| cisco | secure_firewall_threat_defense | 7.3.1.1 |
| cisco | secure_firewall_threat_defense | 7.3.1.2 |
| cisco | secure_firewall_threat_defense | 7.4.0 |
| cisco | secure_firewall_threat_defense | 7.4.1 |
| cisco | secure_firewall_threat_defense | 7.4.1.1 |
| cisco | secure_firewall_threat_defense | 7.4.2 |
| cisco | secure_firewall_threat_defense | 7.4.2.1 |
| cisco | secure_firewall_threat_defense | 7.4.2.2 |
| cisco | secure_firewall_threat_defense | 7.4.2.3 |
| cisco | secure_firewall_threat_defense | 7.4.2.4 |
| cisco | secure_firewall_threat_defense | 7.4.3 |
| cisco | secure_firewall_threat_defense | 7.6.0 |
| cisco | secure_firewall_threat_defense | 7.6.1 |
| cisco | secure_firewall_threat_defense | 7.6.2 |
| cisco | secure_firewall_threat_defense | 7.6.2.1 |
| cisco | secure_firewall_threat_defense | 7.7.0 |
| cisco | secure_firewall_threat_defense | 7.7.10 |
| cisco | secure_firewall_threat_defense | 7.7.10.1 |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.9.3a:a |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.9.5a:a |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.9.6 |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.12.1a:a |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.12.2 |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.12.3 |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.12.3a:a |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.12.4 |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.12.4a:a |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.12.4b:b |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.12.5 |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.12.5a:a |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.12.5b:b |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.12.5c:c |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.12.5d:d |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.12.6 |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.13.1a:a |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.14.1a:a |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.15.1a:a |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.15.2a:a |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.15.2c:c |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.15.3 |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.15.3a:a |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.15.4 |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.15.4c:c |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.16.1a:a |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.17.1 |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.18.1 |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.18.1a:a |
| cisco | unified_threat_defense_snort_intrusion_prevention_system_engine | 17.18.2 |
𝑥
= Vulnerable software versions
Common Weakness Enumeration