Vulnérabilité de déni de servi... Note

Vulnérabilité de déni de service du protocole SNMP dans le logiciel Cisco IOS XE

Une vulnérabilité dans le sous-système Simple Network Management Protocol (SNMP) du logiciel Cisco IOS XE pourrait permettre à un attaquant distant authentifié de provoquer une condition de déni de service (DoS) sur un appareil affecté.Cette vulnérabilité est due à une gestion d'erreur incorrecte lors de l'analyse d'une requête SNMP spécifique. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une requête SNMP spécifique à un appareil affecté. Une exploitation réussie pourrait permettre à l'attaquant de provoquer le rechargement inattendu de l'appareil, entraînant une condition de DoS.Cette vulnérabilité affecte les versions SNMP 1, 2c et 3. Pour exploiter cette vulnérabilité via SNMPv2c ou une version antérieure, l'attaquant doit connaître une chaîne de communauté SNMP valide en lecture-écriture ou en lecture seule pour le système affecté. Pour exploiter cette vulnérabilité via SNMPv3, l'attaquant doit disposer d'identifiants d'utilisateur SNMP valides pour le système affecté.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'existe aucune solution de contournement pour cette vulnérabilité. Cependant, il existe une atténuation.Cet avis est disponible sur le lien suivant : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-snmpwred-x3MJyf5MCet avis fait partie de la publication groupée des avis de sécurité du logiciel Cisco IOS et IOS XE de septembre 2025. Pour une liste complète des avis et des liens vers ceux-ci, consultez la réponse aux événements Cisco : Publication groupée semestrielle des avis de sécurité du logiciel Cisco IOS et IOS XE de septembre 2025.Évaluation de l'impact sur la sécurité : ÉlevéCVE : CVE-2025-20312