Cisco IOS XR Software Manageme... Notiz

Cisco IOS XR Software Management Interface ACL Bypass Schwachstelle

Eine Schwachstelle in der Funktion zur Verarbeitung von Zugriffskontrolllisten (ACLs) für die Verwaltungsschnittstelle in Cisco IOS XR Software könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, konfigurierte ACLs für die Funktionen SSH, NetConf und gRPC zu umgehen. Diese Schwachstelle besteht, da Management-Interface-ACLs auf Cisco IOS XR Software Packet I/O-Infrastrukturplattformen für von Linux verwaltete Funktionen wie SSH, NetConf oder gRPC nicht unterstützt wurden. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er versucht, Datenverkehr an ein betroffenes Gerät zu senden. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, eine auf der Verwaltungsschnittstelle des betroffenen Geräts angewendete Eingangs-ACL zu umgehen.Weitere Informationen zu dieser Schwachstelle finden Sie im Abschnitt Details dieses Advisories. Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt Workarounds, die diese Schwachstelle beheben. Dieses Advisory ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-acl-packetio-SwjhhbtzDieses Advisory ist Teil der September 2025 Veröffentlichung der Cisco IOS XR Software Security Advisory Bundled Publication. Eine vollständige Liste der Advisories und Links dazu finden Sie unter Cisco Event Response: September 2025 Semiannual Cisco IOS XR Software Security Advisory Bundled Publication.Security Impact Rating: MediumCVE: CVE-2025-20159