RSS Cisco Sicherheitsbericht
Folgen
Cisco IOS und IOS XE Software CLI Denial-of-Service-Schwachstelle
Eine Schwachstelle in der CLI von Cisco IOS Software und Cisco IOS XE Software könnte es einem authentifizierten, lokalen Angreifer ermöglichen, ein betroffenes Gerät unerwartet neu zu starten, was zu einer Denial-of-Service (DoS)-Bedingung führt.Diese Schwachstelle ist auf einen Pufferüberlauf zurückzuführen. Ein Angreifer mit einem Konto mit geringen Privilegien könnte diese Schwachstelle ausnutzen, indem er speziell angefertigte Befehle an der CLI-Eingabeaufforderung verwendet. Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, das betroffene Gerät neu zu starten, was zu einer DoS-Bedingung führt.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt keine Workarounds, die diese Schwachstelle beheben.Dieser Hinweis ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-cli-EB7cZ6yODieser Hinweis ist Teil der Veröffentlichung der Cisco IOS und IOS XE Software Security Advisory Bundled Publication vom September 2025. Eine vollständige Liste der Hinweise und Links dazu finden Sie unter Cisco Event Response: September 2025 Semiannual Cisco IOS and IOS XE Software Security Advisory Bundled Publication.Sicherheitsauswirkungsbewertung: MittelCVE: CVE-2025-20149