Sicherheitslücke in Cisco IOS ... Notiz

Sicherheitslücke in Cisco IOS XE Software: Denial-of-Service-Angriff über Simple Network Management Protocol

Eine Sicherheitslücke im Simple Network Management Protocol (SNMP)-Subsystem der Cisco IOS XE Software könnte es einem authentifizierten, entfernten Angreifer ermöglichen, einen Denial-of-Service (DoS)-Zustand auf einem betroffenen Gerät zu verursachen.Diese Sicherheitslücke beruht auf einer fehlerhaften Fehlerbehandlung beim Parsen einer bestimmten SNMP-Anfrage. Ein Angreifer könnte diese Sicherheitslücke ausnutzen, indem er eine bestimmte SNMP-Anfrage an ein betroffenes Gerät sendet. Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, das Gerät unerwartet neu zu starten, was zu einem DoS-Zustand führt.Diese Sicherheitslücke betrifft SNMP Versionen 1, 2c und 3. Um diese Sicherheitslücke über SNMPv2c oder früher auszunutzen, muss der Angreifer eine gültige SNMP-Community-Zeichenkette mit Lese- und Schreibberechtigung oder nur Lesezugriff für das betroffene System kennen. Um diese Sicherheitslücke über SNMPv3 auszunutzen, muss der Angreifer über gültige SNMP-Benutzeranmeldeinformationen für das betroffene System verfügen.Cisco hat Software-Updates veröffentlicht, die diese Sicherheitslücke beheben. Es gibt keine Workarounds, die diese Sicherheitslücke beheben. Es gibt jedoch eine Schadensbegrenzung.Diese Sicherheitshinweise sind unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-snmpwred-x3MJyf5MDiese Sicherheitshinweise sind Teil der Veröffentlichung des Cisco IOS und IOS XE Software Security Advisory Bundled Publication vom September 2025. Eine vollständige Liste der Sicherheitshinweise und Links dazu finden Sie unter Cisco Event Response: September 2025 Semiannual Cisco IOS and IOS XE Software Security Advisory Bundled Publication.Sicherheitsauswirkungsbewertung: HochCVE: CVE-2025-20312