Vulnérabilité de déni de servi... Note

Vulnérabilité de déni de service dans le gestionnaire de périphériques des commutateurs Ethernet industriels Cisco IOS Software

Une vulnérabilité de déni de service existe dans l'interface utilisateur web de Cisco IOS Software. Cette vulnérabilité affecte des versions spécifiques de Cisco IOS Software. Un attaquant authentifié avec de faibles privilèges peut l'exploiter en envoyant une URL spécialement conçue. La validation incorrecte des entrées dans l'interface utilisateur web permet cette exploitation. Une attaque réussie pourrait forcer le redémarrage de l'appareil affecté. Ce redémarrage provoque une condition de déni de service pour les utilisateurs légitimes. Cisco a publié des mises à jour logicielles pour corriger cette vulnérabilité. Malheureusement, il n'existe aucune solution de contournement pour résoudre le problème. Une atténuation est fournie, mais pas de solutions de contournement. L'avis, identifié comme CVE-2025-20327, fait partie de la publication de sécurité de Cisco de septembre 2025.