Vulnérabilité de déni de service du logiciel Cisco IOS XE pour les commutateurs Catalyst série 9000
Une vulnérabilité dans la gestion de certaines trames Ethernet dans le logiciel Cisco IOS XE pour les commutateurs de la série Catalyst 9000 pourrait permettre à un attaquant adjacent non authentifié de bloquer un port de sortie et de supprimer tout le trafic sortant.Cette vulnérabilité est due à une mauvaise gestion des trames Ethernet spécialement conçues. Un attaquant pourrait exploiter cette vulnérabilité en envoyant des trames Ethernet spécialement conçues via un commutateur affecté. Une exploitation réussie pourrait permettre à l'attaquant de faire en sorte que le port de sortie vers lequel la trame spécialement conçue est transférée commence à supprimer toutes les trames, ce qui entraînerait une condition de déni de service (DoS).Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'existe aucune solution de contournement pour corriger cette vulnérabilité.Cet avis est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cat9k-PtmD7bgyCet avis fait partie de la publication de septembre 2025 de la publication groupée des avis de sécurité des logiciels Cisco IOS et IOS XE. Pour une liste complète des avis et des liens vers ceux-ci, consultez la réponse aux événements Cisco : Publication groupée semestrielle des avis de sécurité des logiciels Cisco IOS et IOS XE de septembre 2025.Évaluation de l'impact sur la sécurité : ÉlevéCVE : CVE-2025-20311