RSS Cisco Sicherheitsbericht
Folgen
Cisco IOS XE Software für Catalyst 9000 Series Switches Denial-of-Service-Schwachstelle
Eine Schwachstelle in der Verarbeitung bestimmter Ethernet-Frames in der Cisco IOS XE Software für Catalyst 9000 Series Switches könnte es einem nicht authentifizierten, benachbarten Angreifer ermöglichen, einen Ausgangsport zu blockieren und den gesamten ausgehenden Datenverkehr zu unterbrechen.Diese Schwachstelle ist auf die fehlerhafte Verarbeitung von manipulierten Ethernet-Frames zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er manipulierte Ethernet-Frames über einen betroffenen Switch sendet. Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, den Ausgangsport, an den der manipulierte Frame weitergeleitet wird, dazu zu bringen, alle Frames zu verwerfen, was zu einer Denial-of-Service (DoS)-Bedingung führt.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt keine Workarounds, die diese Schwachstelle beheben.Dieser Hinweis ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cat9k-PtmD7bgyDieser Hinweis ist Teil der Veröffentlichung der Cisco IOS und IOS XE Software Security Advisory Bundled Publication vom September 2025. Eine vollständige Liste der Hinweise und Links dazu finden Sie unter Cisco Event Response: September 2025 Semiannual Cisco IOS and IOS XE Software Security Advisory Bundled Publication.Sicherheitsauswirkungsbewertung: HochCVE: CVE-2025-20311