RSS Cisco Sicherheitsbericht
Folgen
Cisco IOS XR ARP Broadcast Storm Denial of Service Schwachstelle
Eine Schwachstelle in der Implementierung des Address Resolution Protocol (ARP) in Cisco IOS XR Software könnte es einem nicht authentifizierten, benachbarten Angreifer ermöglichen, einen Broadcast-Sturm auszulösen, was zu einer Denial-of-Service (DoS)-Bedingung auf einem betroffenen Gerät führt.Diese Schwachstelle beruht darauf, wie Cisco IOS XR Software eine hohe, anhaltende Rate von ARP-Verkehr verarbeitet, der auf die Management-Schnittstelle trifft. Unter bestimmten Bedingungen könnte ein Angreifer diese Schwachstelle ausnutzen, indem er eine übermäßige Menge an Verkehr an die Management-Schnittstelle eines betroffenen Geräts sendet und dessen ARP-Verarbeitungsfähigkeiten überlastet. Eine erfolgreiche Ausnutzung könnte zu einer beeinträchtigten Geräteleistung, einem Verlust der Management-Konnektivität und einer vollständigen Nichtreaktion des Systems führen, was eine DoS-Bedingung zur Folge hat.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt keine Workarounds, die diese Schwachstelle beheben.Dieses Advisory ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-arp-storm-EjUU55yMDieses Advisory ist Teil der September 2025 Veröffentlichung der Cisco IOS XR Software Security Advisory Bundled Publication. Eine vollständige Liste der Advisories und Links dazu finden Sie unter Cisco Event Response: September 2025 Semiannual Cisco IOS XR Software Security Advisory Bundled Publication.Security Impact Rating: HochCVE: CVE-2025-20340