Vulnérabilité de déni de servi... Note

Vulnérabilité de déni de service de l'interface de ligne de commande (CLI) des logiciels Cisco IOS et IOS XE

Une vulnérabilité dans l'interface de ligne de commande (CLI) des logiciels Cisco IOS et Cisco IOS XE pourrait permettre à un attaquant local authentifié de provoquer le rechargement inattendu d'un appareil affecté, entraînant une condition de déni de service (DoS).Cette vulnérabilité est due à un dépassement de mémoire tampon. Un attaquant disposant d'un compte à faibles privilèges pourrait exploiter cette vulnérabilité en utilisant des commandes spécialement conçues à l'invite de la CLI. Une exploitation réussie pourrait permettre à l'attaquant de provoquer le rechargement de l'appareil affecté, entraînant une condition de DoS.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'existe aucune solution de contournement pour cette vulnérabilité.Cet avis est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-cli-EB7cZ6yOCet avis fait partie de la publication groupée des avis de sécurité des logiciels Cisco IOS et IOS XE de septembre 2025. Pour une liste complète des avis et des liens vers ceux-ci, consultez la réponse aux événements Cisco : Publication groupée semestrielle des avis de sécurité des logiciels Cisco IOS et IOS XE de septembre 2025.Évaluation de l'impact sur la sécurité : MoyenCVE : CVE-2025-20149