RSS Cisco Sicherheitsbericht Notiz

RSS Cisco Sicherheitsbericht

Cisco veröffentlicht regelmäßig Sicherheitsberichte, um Benutzer über Schwachstellen in ihren Produkten zu informieren und Anleitung zum Umgang damit zu bieten. Diese Berichte decken ein breites Spektrum an Produkten und Dienstleistungen ab, darunter Software und Hardware. Die Berichte enthalten typischerweise Details über die Schwachstelle, ihren Auswirkungen und Schritte zur Minderung oder Behebung. Für die neuesten Informationen können Sie die Cisco-Sicherheitsberichte-Seite auf ihrer offiziellen Webseite besuchen.

Notizfaden

Eine Sicherheitslücke im Simple Network Management Protocol (SNMP)-Subsystem der Cisco IOS XE Software könnte es einem authentifizierten, entfernten Angreifer ermöglichen, einen Denial-of-Service (DoS)-Zustand auf einem betroffenen Gerät zu verursachen.Diese Sicherheitslücke beruht auf einer fehlerhaften Fehlerbehandlung beim Parsen einer bestimmten SNMP-Anfrage. Ein Angreifer könnte diese Sicherheitslücke ausnutzen, indem er eine bestimmte SNMP-Anfrage an ein betroffenes Gerät sendet. Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, das Gerät unerwartet neu zu starten, was zu einem DoS-Zustand führt.Diese Sicherheitslücke betrifft SNMP Versionen 1, 2c und 3. Um diese Sicherheitslücke über SNMPv2c oder früher auszunutzen, muss der Angreifer eine gültige SNMP-Community-Zeichenkette mit Lese- und Schreibberechtigung oder nur Lesezugriff für das betroffene System kennen. Um diese Sicherheitslücke über SNMPv3 auszunutzen, muss der Angreifer über gültige SNMP-Benutzeranmeldeinformationen für das betroffene System verfügen.Cisco hat Software-Updates veröffentlicht, die diese Sicherheitslücke beheben. Es gibt keine Workarounds, die diese Sicherheitslücke beheben. Es gibt jedoch eine Schadensbegrenzung.Diese Sicherheitshinweise sind unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-snmpwred-x3MJyf5MDiese Sicherheitshinweise sind Teil der Veröffentlichung des Cisco IOS und IOS XE Software Security Advisory Bundled Publication vom September 2025. Eine vollständige Liste der Sicherheitshinweise und Links dazu finden Sie unter Cisco Event Response: September 2025 Semiannual Cisco IOS and IOS XE Software Security Advisory Bundled Publication.Sicherheitsauswirkungsbewertung: HochCVE: CVE-2025-20312
Eine Schwachstelle im Day-One-Setup-Prozess der Cisco IOS XE Software für Catalyst 9800 Series Wireless Controller for Cloud (9800-CL) könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, auf den Public-Key-Infrastructure (PKI)-Server zuzugreifen, der auf einem betroffenen Gerät läuft.Diese Schwachstelle ist auf eine unvollständige Bereinigung nach Abschluss des Day-One-Setup-Prozesses zurückzuführen. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er Simple Certificate Enrollment Protocol (SCEP)-Anfragen an ein betroffenes Gerät sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, ein Zertifikat vom virtuellen Wireless-Controller anzufordern und dann das erworbene Zertifikat zu verwenden, um ein vom Angreifer kontrolliertes Gerät mit dem virtuellen Wireless-Controller zu verbinden.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt Workarounds, die diese Schwachstelle beheben.Dieser Hinweis ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-9800cl-openscep-SB4xtxzPDieser Hinweis ist Teil der Veröffentlichung der Cisco IOS und IOS XE Software Security Advisory Bundled Publication vom September 2025. Eine vollständige Liste der Hinweise und Links dazu finden Sie unter Cisco Event Response: September 2025 Semiannual Cisco IOS and IOS XE Software Security Advisory Bundled Publication.Sicherheitsauswirkungsbewertung: MittelCVE: CVE-2025-20293
Eine Schwachstelle in der Funktion zur Verarbeitung von Zugriffskontrolllisten (ACLs) für die Verwaltungsschnittstelle in Cisco IOS XR Software könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, konfigurierte ACLs für die Funktionen SSH, NetConf und gRPC zu umgehen. Diese Schwachstelle besteht, da Management-Interface-ACLs auf Cisco IOS XR Software Packet I/O-Infrastrukturplattformen für von Linux verwaltete Funktionen wie SSH, NetConf oder gRPC nicht unterstützt wurden. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er versucht, Datenverkehr an ein betroffenes Gerät zu senden. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, eine auf der Verwaltungsschnittstelle des betroffenen Geräts angewendete Eingangs-ACL zu umgehen.Weitere Informationen zu dieser Schwachstelle finden Sie im Abschnitt Details dieses Advisories. Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt Workarounds, die diese Schwachstelle beheben. Dieses Advisory ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-acl-packetio-SwjhhbtzDieses Advisory ist Teil der September 2025 Veröffentlichung der Cisco IOS XR Software Security Advisory Bundled Publication. Eine vollständige Liste der Advisories und Links dazu finden Sie unter Cisco Event Response: September 2025 Semiannual Cisco IOS XR Software Security Advisory Bundled Publication.Security Impact Rating: MediumCVE: CVE-2025-20159
Eine Schwachstelle in der Implementierung des Address Resolution Protocol (ARP) in Cisco IOS XR Software könnte es einem nicht authentifizierten, benachbarten Angreifer ermöglichen, einen Broadcast-Sturm auszulösen, was zu einer Denial-of-Service (DoS)-Bedingung auf einem betroffenen Gerät führt.Diese Schwachstelle beruht darauf, wie Cisco IOS XR Software eine hohe, anhaltende Rate von ARP-Verkehr verarbeitet, der auf die Management-Schnittstelle trifft. Unter bestimmten Bedingungen könnte ein Angreifer diese Schwachstelle ausnutzen, indem er eine übermäßige Menge an Verkehr an die Management-Schnittstelle eines betroffenen Geräts sendet und dessen ARP-Verarbeitungsfähigkeiten überlastet. Eine erfolgreiche Ausnutzung könnte zu einer beeinträchtigten Geräteleistung, einem Verlust der Management-Konnektivität und einer vollständigen Nichtreaktion des Systems führen, was eine DoS-Bedingung zur Folge hat.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt keine Workarounds, die diese Schwachstelle beheben.Dieses Advisory ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-arp-storm-EjUU55yMDieses Advisory ist Teil der September 2025 Veröffentlichung der Cisco IOS XR Software Security Advisory Bundled Publication. Eine vollständige Liste der Advisories und Links dazu finden Sie unter Cisco Event Response: September 2025 Semiannual Cisco IOS XR Software Security Advisory Bundled Publication.Security Impact Rating: HochCVE: CVE-2025-20340
Ein Schwachpunkt in der Intermediate System-to-Intermediate System (IS-IS)-Funktion der Cisco NX-OS-Software für Cisco Nexus 3000 Series Switches und Cisco Nexus 9000 Series Switches im eigenständigen NX-OS-Modus könnte es einem nicht authentifizierten, benachbarten Angreifer ermöglichen, den IS-IS-Prozess unerwartet neu zu starten, was zu einem Neustart des betroffenen Geräts führen könnte.Dieser Schwachpunkt ist auf unzureichende Eingabevalidierung bei der Analyse eines eingehenden IS-IS-Pakets zurückzuführen. Ein Angreifer könnte diesen Schwachpunkt ausnutzen, indem er ein speziell gestaltetes IS-IS-Paket an ein betroffenes Gerät sendet. Ein erfolgreicher Angriff könnte es dem Angreifer ermöglichen, den unerwarteten Neustart des IS-IS-Prozesses zu verursachen, was zu einem Neustart des betroffenen Geräts führen könnte, was wiederum zu einer Denial-of-Service-(DoS)-Bedingung führt.Hinweis: Das IS-IS-Protokoll ist ein Routing-Protokoll. Um diesen Schwachpunkt auszunutzen, muss ein Angreifer Layer 2-nachbar zum betroffenen Gerät sein.Cisco hat Software-Updates veröffentlicht, die diesen Schwachpunkt beheben. Es gibt keine Umgehungen, die diesen Schwachpunkt beheben.Diese Advisory ist unter dem folgenden Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n39k-isis-dos-JhJA8RfxDiese Advisory ist Teil der August 2025 Cisco FXOS und NX-OS-Software-Sicherheits-Advisory-Bündel-Veröffentlichung. Für eine vollständige Liste der Advisories und Links zu ihnen siehe Cisco Event Response: August 2025 Semiannual Cisco FXOS und NX-OS-Software-Sicherheits-Advisory-Bündel-Veröffentlichung.Sicherheits-Einfluss-Rating: HochCVE: CVE-2025-20241
Eine Schwachstelle in der TLS 1.3-Implementierung für eine spezifische Chiffre für Cisco Secure Firewall Adaptive Security Appliance (ASA) Software und Cisco Secure Firewall Threat Defense (FTD) Software für Geräte der Cisco Firepower 3100 und 4200 Serien könnte einem authentifizierten, entfernten Angreifer ermöglichen, Ressourcen zu verbrauchen, die mit eingehenden TLS 1.3-Verbindungen assoziiert sind, was letztendlich dazu führen könnte, dass das Gerät keine neuen SSL/TLS- oder VPN-Anfragen mehr annimmt.Diese Schwachstelle beruht auf der Implementierung der TLS 1.3-Chiffre TLS_CHACHA20_POLY1305_SHA256. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er eine große Anzahl von TLS 1.3-Verbindungen mit der spezifischen TLS 1.3-Chiffre TLS_CHACHA20_POLY1305_SHA256 sendet. Eine erfolgreiche Ausnutzung könnte es dem Angreifer ermöglichen, eine Denial-of-Service (DoS)-Bedingung zu verursachen, bei der keine neuen eingehenden verschlüsselten Verbindungen akzeptiert werden. Das Gerät muss neu gestartet werden, um diesen Zustand zu beheben.Hinweis: Diese eingehenden TLS 1.3-Verbindungen umfassen sowohl Datenverkehr als auch Benutzerverwaltungsverkehr. Nachdem sich das Gerät im anfälligen Zustand befindet, können keine neuen verschlüsselten Verbindungen mehr akzeptiert werden.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt auch Workarounds, die diese Schwachstelle adressieren.Diese Mitteilung ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-3100_4200_tlsdos-2yNSCd54Diese Mitteilung ist Teil der August 2025-Veröffentlichung der Cisco Secure Firewall ASA, Secure FMC und Secure FTD Software Security Advisory Bundled Publication. Eine vollständige Liste der Mitteilungen und Links dazu finden Sie unter Cisco Event Response: August 2025 Semiannual Cisco Secure Firewall ASA, Secure FMC, and Secure FTD Software Security Advisory Bundled Publication.Security Impact Rating: HighCVE: CVE-2025-20127