Vulnérabilité de contournement de la liste de contrôle d'accès d'interface virtuelle sur les commutateurs Cisco Catalyst 9500X et 9600X Series avec le logiciel Cisco IOS XE
Une vulnérabilité dans la programmation de la liste de contrôle d'accès (ACL) du logiciel Cisco IOS XE pour les commutateurs Cisco Catalyst séries 9500X et 9600X pourrait permettre à un attaquant distant non authentifié de contourner une ACL configurée sur un appareil affecté.Cette vulnérabilité est due à l'inondation du trafic provenant d'une adresse MAC non apprise sur une interface virtuelle de commutateur (SVI) à laquelle une ACL de sortie est appliquée. Un attaquant pourrait exploiter cette vulnérabilité en provoquant la vidange de la table d'adresses MAC du VLAN. Cette condition peut également se produire si la table d'adresses MAC est pleine. Une exploitation réussie pourrait permettre à l'attaquant de contourner une ACL de sortie sur un appareil affecté.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il existe des solutions de contournement qui corrigent cette vulnérabilité.Cet avis est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cat9k-acl-L4K7VXgDCet avis fait partie de la publication groupée des avis de sécurité du logiciel Cisco IOS et IOS XE de septembre 2025. Pour une liste complète des avis et des liens vers ceux-ci, consultez la réponse aux événements Cisco : Publication groupée semestrielle des avis de sécurité du logiciel Cisco IOS et IOS XE de septembre 2025.Évaluation de l'impact sur la sécurité : MoyenCVE : CVE-2025-20316