Cisco Industrial Ethernet 1000 Series Switches Denial of Service Vulnerability
Cisco Industrial Ethernet (IE) 1000 Series Switches における管理プレーンパケットの処理における脆弱性により、認証されていないリモート攻撃者がデバイスマネージャー、SSH、または API にアクセスできなくなる可能性があります。この脆弱性は、管理プレーンフラッディング攻撃に対する保護が不十分であることに起因します。攻撃者は、影響を受けるデバイスに対して高レートの ICMP、SSH、または HTTP トラフィックを送信することで、この脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者はデバイスの CPU 使用率を増加させ、デバイスマネージャーの Web GUI、SSH、または API でサービス拒否 (DoS) 状態を引き起こす可能性があります。デバイスを通過するデータトラフィックには影響はありません。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。この勧告は、次のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ie1k-uxq86Lnxセキュリティ影響度評価: 中CVE: CVE-2026-20177