Vulnérabilité de déni de servi... Note

Vulnérabilité de déni de service système-intermédiaire à système-intermédiaire dans les commutateurs de série 3000 et 9000 Cisco Nexus

Une vulnérabilité dans la fonctionnalité Intermediate System-to-Intermediate System (IS-IS) du logiciel Cisco NX-OS pour les commutateurs de la série 3000 et 9000 de Cisco Nexus en mode NX-OS autonome pourrait permettre à un attaquant non authentifié et adjacent de causer la réinitialisation inattendue du processus IS-IS, ce qui pourrait causer la rechargement d'un appareil affecté.Cette vulnérabilité est due à une validation d'entrée insuffisante lors de l'analyse d'un paquet IS-IS entrant. Un attaquant pourrait exploiter cette vulnérabilité en envoyant un paquet IS-IS conçu à un appareil affecté. Une exploitation réussie pourrait permettre à l'attaque de causer la réinitialisation inattendue du processus IS-IS, ce qui pourrait causer la rechargement de l'appareil affecté, résultant en une condition de déni de service (DoS).Note : Le protocole IS-IS est un protocole de routage. Pour exploiter cette vulnérabilité, un attaquant doit être adjacent au niveau 2 à l'appareil affecté.Cisco a publié des mises à jour logicielles qui corrigent cette vulnérabilité. Il n'y a pas de contournements qui abordent cette vulnérabilité.Ce conseil est disponible à l'adresse suivante : https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n39k-isis-dos-JhJA8RfxCe conseil fait partie de la publication groupée des conseils de sécurité du logiciel Cisco FXOS et NX-OS d'août 2025. Pour obtenir la liste complète des conseils et des liens vers eux, voir Réponse aux événements de sécurité de Cisco : Publication groupée des conseils de sécurité du logiciel Cisco FXOS et NX-OS d'août 2025.Évaluation de l'impact de sécurité : ÉlevéCVE : CVE-2025-20241