RSS Cisco Sicherheitsbericht
Folgen
Cisco Nexus 3000 und 9000 Serie Switches – Schwachstelle durch Intermediate System-to-Intermediate System Denial of Service
Ein Schwachpunkt in der Intermediate System-to-Intermediate System (IS-IS)-Funktion der Cisco NX-OS-Software für Cisco Nexus 3000 Series Switches und Cisco Nexus 9000 Series Switches im eigenständigen NX-OS-Modus könnte es einem nicht authentifizierten, benachbarten Angreifer ermöglichen, den IS-IS-Prozess unerwartet neu zu starten, was zu einem Neustart des betroffenen Geräts führen könnte.Dieser Schwachpunkt ist auf unzureichende Eingabevalidierung bei der Analyse eines eingehenden IS-IS-Pakets zurückzuführen. Ein Angreifer könnte diesen Schwachpunkt ausnutzen, indem er ein speziell gestaltetes IS-IS-Paket an ein betroffenes Gerät sendet. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, den unerwarteten Neustart des IS-IS-Prozesses zu verursachen, was zu einem Neustart des betroffenen Geräts führen könnte, was wiederum zu einer Denial-of-Service-(DoS)-Bedingung führt.Hinweis: Das IS-IS-Protokoll ist ein Routing-Protokoll. Um diesen Schwachpunkt auszunutzen, muss ein Angreifer Layer 2-nachbar zum betroffenen Gerät sein.Cisco hat Software-Updates veröffentlicht, die diesen Schwachpunkt beheben. Es gibt keine Umgehungen, die diesen Schwachpunkt beheben.Diese Advisory ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n39k-isis-dos-JhJA8RfxDiese Advisory ist Teil der August 2025 Cisco FXOS und NX-OS-Software-Sicherheits-Advisory-Bündel-Veröffentlichung. Für eine vollständige Liste der Advisories und Links zu ihnen siehe Cisco Event Response: August 2025 Semiannual Cisco FXOS und NX-OS-Software-Sicherheits-Advisory-Bündel-Veröffentlichung.Sicherheits-Einfluss-Rating: HochCVE: CVE-2025-20241