Cisco SD-WAN vEdge Software Ac... Notiz

Cisco SD-WAN vEdge Software Access Control List Umgehungsanfälligkeit

Eine Schwachstelle in der Verarbeitung der Access Control List (ACL) von IPv4-Paketen der Cisco SD-WAN vEdge Software könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, eine konfigurierte ACL zu umgehen.Diese Schwachstelle ist auf die fehlerhafte Durchsetzung des impliziten "deny all" am Ende einer konfigurierten ACL zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er versucht, nicht autorisierten Datenverkehr an eine Schnittstelle auf einem betroffenen Gerät zu senden. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, eine ACL auf dem betroffenen Gerät zu umgehen.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt Workarounds, die diese Schwachstelle beheben.Dieser Hinweis ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-defaultacl-pSJk9nVFSicherheitsauswirkungsbewertung: MittelCVE: CVE-2025-20339