This vulnerability is due to lack of proper error checking when decompressing VBA data. An attacker could exploit this vulnerability by sending a crafted VBA data to the Snort 3 Detection Engine on the targeted device. A successful exploit could allow the attacker to cause the Snort 3 Detection Engine to unexpectedly restart causing a a denial of service (DoS) condition.
Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Thu, 20 Aug 2026 15:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Cisco snort
Cisco unified Threat Defense Snort Intrusion Prevention System Engine |
|
| CPEs | cpe:2.3:a:cisco:cyber_vision:3.0.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:3.0.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:3.0.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:3.0.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:3.0.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:3.0.5:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:3.0.6:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:3.1.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:3.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:3.1.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:3.2.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:3.2.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:3.2.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:3.2.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:3.2.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.0.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.0.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.0.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.0.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.1.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.1.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.1.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.1.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.1.5:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.1.6:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.1.7:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.2.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.2.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.2.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.2.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.2.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.2.6:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.3.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.3.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.3.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.3.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.4.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.4.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.4.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:4.4.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:5.0.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:5.0.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:5.0.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:5.1.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:5.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:5.1.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:5.1.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:5.2.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:5.2.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:5.3.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:cyber_vision:5.3.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.0.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.10.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.10:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.4.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.5.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.5.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.5:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.6:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.7:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.8.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.8:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.2.9:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.3.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.3.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.3.1.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.3.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.4.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.4.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.4.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.4.2.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.4.2.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.4.2.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.4.2.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.4.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.4.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.6.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.6.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.6.2.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.6.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.7.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.7.10.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defense:7.7.10:*:*:*:*:*:*:* cpe:2.3:a:cisco:snort:*:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.3a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.4:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.4a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.4b:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.5:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.5a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.5b:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.5c:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.5d:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.6:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.13.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.14.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.15.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.15.2a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.15.2c:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.15.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.15.3a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.15.4:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.15.4c:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.16.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.17.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.18.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.18.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.18.2:*:*:*:*:*:*:* |
|
| Vendors & Products |
Cisco snort
Cisco unified Threat Defense Snort Intrusion Prevention System Engine |
Thu, 05 Mar 2026 09:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Cisco
Cisco cisco Utd Snort Ips Engine Software Cisco cyber Vision Cisco secure Firewall Threat Defense |
|
| Vendors & Products |
Cisco
Cisco cisco Utd Snort Ips Engine Software Cisco cyber Vision Cisco secure Firewall Threat Defense |
Wed, 04 Mar 2026 22:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Wed, 04 Mar 2026 18:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Multiple Cisco products are affected by a vulnerability in the Snort 3 Visual Basic for Applications (VBA) feature which could allow an unauthenticated, remote attacker to cause the Snort 3 Detection Engine to crash. This vulnerability is due to lack of proper error checking when decompressing VBA data. An attacker could exploit this vulnerability by sending a crafted VBA data to the Snort 3 Detection Engine on the targeted device. A successful exploit could allow the attacker to cause the Snort 3 Detection Engine to unexpectedly restart causing a a denial of service (DoS) condition. | |
| Title | Cisco Secure Firewall Threat Defense Software Snort 3 Visual Basic for Application Denial of Service Vulnerability | |
| Weaknesses | CWE-369 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: cisco
Published:
Updated: 2026-03-04T21:32:46.370Z
Reserved: 2025-10-08T11:59:15.356Z
Link: CVE-2026-20057
Updated: 2026-03-04T21:32:41.238Z
Status : Analyzed
Published: 2026-03-04T18:16:20.320
Modified: 2026-08-20T15:10:19.563
Link: CVE-2026-20057
No data.
OpenCVE Enrichment
Updated: 2026-04-16T13:30:16Z