Vulnerabilidad de Denegación d... Nota

Vulnerabilidad de Denegación de Servicio del Sistema Intermedio a Sistema Intermedio en Switches Cisco Nexus de las Series 3000 y 9000

Una vulnerabilidad en la característica de Intermediate System-to-Intermediate System (IS-IS) del software Cisco NX-OS para conmutadores de la serie Cisco Nexus 3000 y conmutadores de la serie Cisco Nexus 9000 en modo NX-OS independiente podría permitir que un atacante no autenticado y adyacente cause que el proceso IS-IS se reinicie inesperadamente, lo que podría hacer que el dispositivo afectado se vuelva a cargar.Esta vulnerabilidad se debe a la falta de validación de entrada adecuada al analizar un paquete de entrada IS-IS. Un atacante podría explotar esta vulnerabilidad enviando un paquete IS-IS especialmente diseñado a un dispositivo afectado. Un exploit exitoso podría permitir al atacante causar el reinicio inesperado del proceso IS-IS, lo que podría hacer que el dispositivo afectado se vuelva a cargar, lo que resultaría en una condición de denegación de servicio (DoS).Nota: El protocolo IS-IS es un protocolo de enrutamiento. Para explotar esta vulnerabilidad, un atacante debe ser adyacente a la capa 2 del dispositivo afectado.Cisco ha lanzado actualizaciones de software que abordan esta vulnerabilidad. No hay soluciones alternativas que aborden esta vulnerabilidad.Este asesoramiento está disponible en el siguiente enlace: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n39k-isis-dos-JhJA8RfxEste asesoramiento es parte de la publicación de asesoramientos de seguridad de software Cisco FXOS y NX-OS de agosto de 2025. Para obtener una lista completa de los asesoramientos y enlaces a ellos, vea la respuesta de eventos de Cisco: publicación de asesoramientos de seguridad de software Cisco FXOS y NX-OS de agosto de 2025.Calificación de impacto de seguridad: AltaCVE: CVE-2025-20241