Vulnérabilité de contournement de liste de contrôle d'accès (ACL) de l'interface de gestion du logiciel Cisco IOS XR
Une vulnérabilité dans la fonctionnalité de traitement de la liste de contrôle d'accès (ACL) de l'interface de gestion dans Cisco IOS XR Software pourrait permettre à un attaquant distant non authentifié de contourner les ACL configurées pour les fonctionnalités SSH, NetConf et gRPC.
Cette vulnérabilité existe car les ACL d'interface de gestion n'ont pas été prises en charge sur les plateformes d'infrastructure d'entrée/sortie de paquets de Cisco IOS XR Software pour les fonctionnalités gérées par Linux telles que SSH, NetConf ou gRPC. Un attaquant pourrait exploiter cette vulnérabilité en tentant d'envoyer du trafic à un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de contourner une ACL d'entrée appliquée à l'interface de gestion de l'appareil affecté.Pour plus d'informations sur cette vulnérabilité, consultez la section Détails de cet avis.
Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il existe des solutions de contournement qui corrigent cette vulnérabilité.
Cet avis est disponible au lien suivant : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-acl-packetio-SwjhhbtzCet avis fait partie de la publication groupée d'avis de sécurité Cisco IOS XR Software de septembre 2025. Pour une liste complète des avis et leurs liens, consultez Cisco Event Response: September 2025 Semiannual Cisco IOS XR Software Security Advisory Bundled Publication.Indice de sécurité : MoyenCVE : CVE-2025-20159