CVE-2026-20053

Multiple Cisco products are affected by a vulnerability in the Snort 3 VBA feature that could allow an unauthenticated, remote attacker to cause the Snort 3 Detection Engine to crash. This vulnerability is due to improper range checking when decompressing VBA data, which is user controlled. An attacker could exploit this vulnerability by sending crafted VBA data to the Snort 3 Detection Engine on the targeted device. A successful exploit could allow the attacker to cause an overflow of heap data, which could cause a DoS condition.
Configurations

No configuration.

History

17 Jun 2026, 10:16

Type Values Removed Values Added
Summary
  • (es) Múltiples productos Cisco están afectados por una vulnerabilidad en la característica VBA de Snort 3 que podría permitir a un atacante remoto no autenticado provocar la caída del motor de detección de Snort 3. Esta vulnerabilidad se debe a una comprobación de rango incorrecta al descomprimir datos VBA, que son controlados por el usuario. Un atacante podría explotar esta vulnerabilidad enviando datos VBA manipulados al motor de detección de Snort 3 en el dispositivo objetivo. Un exploit exitoso podría permitir al atacante provocar un desbordamiento de datos en el heap, lo que podría causar una condición de DoS.

04 Mar 2026, 18:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-04 18:16

Updated : 2026-06-17 10:16


NVD link : CVE-2026-20053

Mitre link : CVE-2026-20053

CVE.ORG link : CVE-2026-20053


JSON object : View

Products Affected

No product.

CWE
CWE-122

Heap-based Buffer Overflow