RSS Cisco Sicherheitsbericht
Folgen
Sicherheitslücke in Cisco IOS XE Software zur Netzwerkbasierten Anwendungskennung, die Denial-of-Service-Angriffe ermöglicht
Eine Sicherheitslücke in der Network-Based Application Recognition (NBAR)-Funktion der Cisco IOS XE Software könnte es einem nicht authentifizierten, entfernten Angreifer ermöglichen, ein betroffenes Gerät zum Neustart zu zwingen und so eine Denial-of-Service-Situation (DoS) zu verursachen.Diese Sicherheitslücke beruht auf der nicht ordnungsgemäßen Behandlung fehlerhaft formatierter Control and Provisioning of Wireless Access Points (CAPWAP)-Pakete. Ein Angreifer könnte diese Sicherheitslücke ausnutzen, indem er fehlerhaft formatierte CAPWAP-Pakete über ein betroffenes Gerät sendet. Ein erfolgreicher Exploit könnte es dem Angreifer ermöglichen, das Gerät unerwartet neu zu starten, was zu einer DoS-Situation führt.Cisco hat Software-Updates veröffentlicht, die diese Sicherheitslücke beheben. Es gibt keine Workarounds, die diese Sicherheitslücke beheben. Es gibt jedoch eine Schadensbegrenzung.Diese Sicherheitshinweise sind unter folgendem Link verfügbar: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nbar-dos-LAvwTmeTDiese Sicherheitshinweise sind Teil der Veröffentlichung der Cisco IOS und IOS XE Software Security Advisory Bundled Publication vom September 2025. Eine vollständige Liste der Sicherheitshinweise und Links dazu finden Sie unter Cisco Event Response: September 2025 Semiannual Cisco IOS and IOS XE Software Security Advisory Bundled Publication.Sicherheitsauswirkungsbewertung: HochCVE: CVE-2025-20315