Multiple Cisco products are affected by vulnerabilities in the Snort 3 VBA feature that could allow an unauthenticated, remote attacker to cause the Snort 3 Detection Engine to crash.
These vulnerabilities are due to improper error checking when decompressing VBA data. An attacker could exploit these vulnerabilities by sending crafted VBA data to the Snort 3 Detection Engine on the targeted device. A successful exploit could allow the attacker to cause the Snort 3 Detection Engine to unexpectedly restart, causing a DoS condition.
Metrics
Affected Vendors & Products
References
History
Wed, 19 Aug 2026 21:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Cisco secure Firewall Threat Defennse
Cisco snort Cisco unified Threat Defense Snort Intrusion Prevention System Engine |
|
| CPEs | cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.2.0.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.2.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.2.10.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.2.10:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.2.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.2.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.2.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.2.4.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.2.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.2.5.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.2.5.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.2.5:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.2.6:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.2.7:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.2.8.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.2.8:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.2.9:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.3.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.3.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.3.1.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.3.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.4.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.4.1.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.4.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.4.2.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.4.2.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.4.2.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.4.2.4:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.4.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.4.3:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.6.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.6.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.6.2.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.6.2:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.7.0:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.7.10.1:*:*:*:*:*:*:* cpe:2.3:a:cisco:secure_firewall_threat_defennse:7.7.10:*:*:*:*:*:*:* cpe:2.3:a:cisco:snort:*:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.3a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.4:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.4a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.4b:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.5:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.5a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.5b:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.5c:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.5d:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.6:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.13.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.14.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.15.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.15.2a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.15.2c:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.15.3:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.15.3a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.15.4:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.15.4c:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.16.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.17.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.18.1:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.18.1a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.18.2:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.9.3a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.9.5a:*:*:*:*:*:*:* cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.9.6:*:*:*:*:*:*:* |
|
| Vendors & Products |
Cisco secure Firewall Threat Defennse
Cisco snort Cisco unified Threat Defense Snort Intrusion Prevention System Engine |
Thu, 05 Mar 2026 09:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Cisco
Cisco cisco Utd Snort Ips Engine Software Cisco secure Firewall Threat Defense |
|
| Vendors & Products |
Cisco
Cisco cisco Utd Snort Ips Engine Software Cisco secure Firewall Threat Defense |
Wed, 04 Mar 2026 21:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Wed, 04 Mar 2026 18:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Multiple Cisco products are affected by vulnerabilities in the Snort 3 VBA feature that could allow an unauthenticated, remote attacker to cause the Snort 3 Detection Engine to crash. These vulnerabilities are due to improper error checking when decompressing VBA data. An attacker could exploit these vulnerabilities by sending crafted VBA data to the Snort 3 Detection Engine on the targeted device. A successful exploit could allow the attacker to cause the Snort 3 Detection Engine to unexpectedly restart, causing a DoS condition. | |
| Title | Cisco Secure Firewall Threat Defense Software Snort 3 Visual Basic for Application Denial of Service Vulnerability | |
| Weaknesses | CWE-786 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: cisco
Published:
Updated: 2026-03-04T21:01:36.320Z
Reserved: 2025-10-08T11:59:15.356Z
Link: CVE-2026-20058
Updated: 2026-03-04T21:01:31.281Z
Status : Undergoing Analysis
Published: 2026-03-04T18:16:20.643
Modified: 2026-08-19T20:49:49.380
Link: CVE-2026-20058
No data.
OpenCVE Enrichment
Updated: 2026-04-17T13:15:19Z