Vulnérabilité de contournement de la liste de contrôle d'accès du logiciel Cisco SD-WAN vEdge
Une vulnérabilité dans le traitement de la liste de contrôle d'accès (ACL) des paquets IPv4 du logiciel Cisco SD-WAN vEdge pourrait permettre à un attaquant distant non authentifié de contourner une ACL configurée.Cette vulnérabilité est due à l'application incorrecte du refus implicite de tout à la fin d'une ACL configurée. Un attaquant pourrait exploiter cette vulnérabilité en tentant d'envoyer du trafic non autorisé vers une interface sur un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de contourner une ACL sur l'appareil affecté.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il existe des solutions de contournement qui corrigent cette vulnérabilité.Cet avis est disponible sur le lien suivant : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-defaultacl-pSJk9nVFÉvaluation de l'impact sur la sécurité : MoyenCVE : CVE-2025-20339