CVE-2026-20005

Multiple Cisco products are affected by a vulnerability in the Snort 3 Detection Engine that could allow an unauthenticated, remote attacker to cause the Snort 3 Detection Engine to restart, resulting in an interruption of packet inspection. This vulnerability is due to incomplete parsing of the SSL handshake ingress packets. An attacker could exploit this vulnerability by sending crafted SSL handshake packets. A successful exploit could allow the attacker to cause a denial of service (DoS) condition when the Snort 3 Detection Engine restarts unexpectedly.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:cisco:cyber_vision:3.0.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:3.0.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:3.0.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:3.0.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:3.0.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:3.0.6:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:3.1.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:3.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:3.1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:3.2.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:3.2.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:3.2.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:3.2.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:3.2.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.0.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.0.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.1.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.1.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.1.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.1.5:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.1.6:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.1.7:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.2.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.2.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.2.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.2.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.2.4:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.2.6:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.3.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.3.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.3.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.3.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.4.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.4.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.4.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:4.4.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:5.0.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:5.0.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:5.0.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:5.1.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:5.1.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:5.1.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:5.1.3:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:5.2.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:5.2.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:5.3.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:5.3.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:cyber_vision:5.3.2:*:*:*:*:*:*:*

Configuration 2 (hide)

OR cpe:2.3:a:cisco:secure_firewall_threat_defense:7.6.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:secure_firewall_threat_defense:7.6.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:secure_firewall_threat_defense:7.6.2:*:*:*:*:*:*:*
cpe:2.3:a:cisco:secure_firewall_threat_defense:7.6.2.1:*:*:*:*:*:*:*
cpe:2.3:a:cisco:secure_firewall_threat_defense:7.7.0:*:*:*:*:*:*:*
cpe:2.3:a:cisco:secure_firewall_threat_defense:7.7.10:*:*:*:*:*:*:*
cpe:2.3:a:cisco:secure_firewall_threat_defense:7.7.10.1:*:*:*:*:*:*:*

Configuration 3 (hide)

OR cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.9.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.9.5e:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.3a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.4a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.4b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.5a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.5b:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.5c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.5d:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.12.6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.13.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.14.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.15.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.15.2a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.15.2c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.15.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.15.3a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.15.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.15.4c:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.16.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.17.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.18.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.18.1a:*:*:*:*:*:*:*
cpe:2.3:o:cisco:unified_threat_defense_snort_intrusion_prevention_system_engine:17.18.2:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
cpe:2.3:a:cisco:snort:*:*:*:*:*:*:*:*
OR cpe:2.3:h:cisco:meraki_mx100:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:meraki_mx105:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:meraki_mx250:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:meraki_mx400:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:meraki_mx450:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:meraki_mx600:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:meraki_mx64:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:meraki_mx64w:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:meraki_mx65:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:meraki_mx65w:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:meraki_mx67:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:meraki_mx67c:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:meraki_mx67w:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:meraki_mx68:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:meraki_mx68cw:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:meraki_mx75:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:meraki_mx84:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:meraki_mx85:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:meraki_mx95:-:*:*:*:*:*:*:*

History

No history.

Information

Published : 2026-03-04 17:16

Updated : 2026-09-01 19:39


NVD link : CVE-2026-20005

Mitre link : CVE-2026-20005

CVE.ORG link : CVE-2026-20005


JSON object : View

Products Affected

cisco

  • secure_firewall_threat_defense
  • meraki_mx85
  • meraki_mx68cw
  • meraki_mx67c
  • cyber_vision
  • meraki_mx600
  • meraki_mx67
  • snort
  • unified_threat_defense_snort_intrusion_prevention_system_engine
  • meraki_mx65
  • meraki_mx68
  • meraki_mx84
  • meraki_mx105
  • meraki_mx64w
  • meraki_mx67w
  • meraki_mx64
  • meraki_mx75
  • meraki_mx65w
  • meraki_mx95
  • meraki_mx400
  • meraki_mx100
  • meraki_mx250
  • meraki_mx450
CWE
CWE-392

Missing Report of Error Condition