RSS Cisco Sicherheitsbericht
Folgen
Cisco IOS Software Industrial Ethernet Switch Device Manager Denial-of-Service-Schwachstelle
Eine Denial-of-Service-Schwachstelle existiert in der Web-UI von Cisco IOS Software. Diese Schwachstelle betrifft bestimmte Cisco IOS Software-Versionen. Ein authentifizierter Angreifer mit geringen Privilegien kann diese ausnutzen, indem er eine speziell gestaltete URL sendet. Die fehlerhafte Eingabevalidierung in der Web-UI ermöglicht diesen Exploit. Ein erfolgreicher Angriff könnte das betroffene Gerät zum Neustart zwingen. Dieser Neustart verursacht eine Denial-of-Service-Bedingung für legitime Benutzer. Cisco hat Software-Updates veröffentlicht, um diese Schwachstelle zu beheben. Leider gibt es keine verfügbaren Workarounds, um das Problem zu beheben. Es wird eine Minderung bereitgestellt, aber keine Workarounds. Die als CVE-2025-20327 identifizierte Sicherheitswarnung ist Teil der Cisco-Sicherheitsveröffentlichung vom September 2025.