RSS Cisco Sicherheitsbericht
Folgen
Schwachstelle zur Umgehung der Virtual Interface Access Control List in Cisco IOS XE Software auf Switches der Cisco Catalyst 9500X- und 9600X-Serie
Eine Schwachstelle in der Programmierung der Access Control List (ACL) der Cisco IOS XE Software für Cisco Catalyst 9500X und 9600X Series Switches könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, eine konfigurierte ACL auf einem betroffenen Gerät zu umgehen.Diese Schwachstelle ist auf das Flooding von Datenverkehr von einer nicht gelernten MAC-Adresse auf einer Switch Virtual Interface (SVI) zurückzuführen, auf die eine Egress-ACL angewendet wird. Ein Angreifer könnte diese Schwachstelle ausnutzen, indem er die VLAN dazu veranlasst, seine MAC-Adresstabelle zu leeren. Dieser Zustand kann auch auftreten, wenn die MAC-Adresstabelle voll ist. Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, eine Egress-ACL auf einem betroffenen Gerät zu umgehen.Cisco hat Software-Updates veröffentlicht, die diese Schwachstelle beheben. Es gibt Workarounds, die diese Schwachstelle beheben.Dieser Hinweis ist unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cat9k-acl-L4K7VXgDDieser Hinweis ist Teil der Veröffentlichung der Cisco IOS und IOS XE Software Security Advisory Bundled Publication vom September 2025. Eine vollständige Liste der Hinweise und Links dazu finden Sie unter Cisco Event Response: September 2025 Semiannual Cisco IOS and IOS XE Software Security Advisory Bundled Publication.Sicherheitsauswirkungsbewertung: MittelCVE: CVE-2025-20316