Vulnérabilité de déni de servi... Note

Vulnérabilité de déni de service de reconnaissance d'application basée sur le réseau du logiciel Cisco IOS XE

Une vulnérabilité dans la fonctionnalité Network-Based Application Recognition (NBAR) du logiciel Cisco IOS XE pourrait permettre à un attaquant distant non authentifié de provoquer le rechargement d'un appareil affecté, entraînant une condition de déni de service (DoS).Cette vulnérabilité est due à une gestion incorrecte des paquets Control and Provisioning of Wireless Access Points (CAPWAP) malformés. Un attaquant pourrait exploiter cette vulnérabilité en envoyant des paquets CAPWAP malformés via un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de provoquer le rechargement inattendu de l'appareil, entraînant une condition de DoS.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'existe aucune solution de contournement pour cette vulnérabilité. Cependant, il existe une atténuation.Cet avis est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nbar-dos-LAvwTmeTCet avis fait partie de la publication groupée des avis de sécurité du logiciel Cisco IOS et IOS XE de septembre 2025. Pour une liste complète des avis et des liens vers ceux-ci, consultez la réponse aux événements Cisco : Publication groupée semestrielle des avis de sécurité du logiciel Cisco IOS et IOS XE de septembre 2025.Évaluation de l'impact sur la sécurité : ÉlevéCVE : CVE-2025-20315