Medium · published March 4, 2026
Multiple Cisco products are affected by vulnerabilities in the Snort 3 VBA feature that could allow an unauthenticated, remote attacker to cause the Snort 3 Detection Engine to crash.
These vulnerabilities are due to improper error checking when decompressing VBA data. An attacker could exploit these vulnerabilities by sending crafted VBA data to the Snort 3 Detection Engine on the targeted device. A successful exploit could allow the attacker to cause the Snort 3 Detection Engine to unexpectedly restart, causing a DoS condition.
| Product | Versions | Fixed in |
|---|---|---|
| cisco/snort | ≥ 3.0.0-233, < 3.9.6.0 | 3.9.6.0 |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/secure_firewall_threat_defense | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |
| cisco/unified_threat_defense_snort_intrusion_prevention_system_engine | all versions | — |