Vulnérabilité de déni de service par tempête ARP sur Cisco IOS XR
Une vulnérabilité dans l'implémentation du protocole de résolution d'adresses (ARP) du logiciel Cisco IOS XR pourrait permettre à un attaquant non authentifié et adjacent de déclencher une tempête de diffusion, entraînant une condition de déni de service (DoS) sur un appareil affecté.Cette vulnérabilité est due à la façon dont le logiciel Cisco IOS XR traite un débit élevé et soutenu de trafic ARP atteignant l'interface de gestion. Dans certaines conditions, un attaquant pourrait exploiter cette vulnérabilité en envoyant une quantité excessive de trafic à l'interface de gestion d'un appareil affecté, submergeant ses capacités de traitement ARP. Une exploitation réussie pourrait entraîner une dégradation des performances de l'appareil, une perte de connectivité de gestion et une absence totale de réponse du système, conduisant à une condition de DoS.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'existe aucune solution de contournement pour cette vulnérabilité.Cet avis est disponible sur le lien suivant : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-arp-storm-EjUU55yMCet avis fait partie de la publication de septembre 2025 de la publication groupée des avis de sécurité du logiciel Cisco IOS XR. Pour une liste complète des avis et des liens vers ceux-ci, consultez la réponse aux événements Cisco : Publication groupée semestrielle des avis de sécurité du logiciel Cisco IOS XR de septembre 2025.Évaluation de l'impact sur la sécurité : ÉlevéCVE : CVE-2025-20340