Cisco IOS および IOS XE ソフトウェア CL... ノート

Cisco IOS および IOS XE ソフトウェア CLI サービス妨害 (DoS) 脆弱性

Cisco IOS ソフトウェアおよび Cisco IOS XE ソフトウェアの CLI に存在する脆弱性により、認証されたローカル攻撃者が影響を受けるデバイスを予期せず再起動させ、サービス拒否 (DoS) 状態を引き起こす可能性があります。この脆弱性はバッファオーバーフローに起因します。権限の低いアカウントを持つ攻撃者は、CLI プロンプトで細工されたコマンドを使用することで、この脆弱性を悪用する可能性があります。攻撃が成功すると、攻撃者は影響を受けるデバイスを再起動させ、DoS 状態を引き起こす可能性があります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクから入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-cli-EB7cZ6yOこのアドバイザリは、2025 年 9 月リリースの Cisco IOS および IOS XE ソフトウェアセキュリティアドバイザリバンドル公開の一部です。アドバイザリの完全なリストとそのリンクについては、Cisco Event Response: 2025 年 9 月半期 Cisco IOS および IOS XE ソフトウェアセキュリティアドバイザリバンドル公開を参照してください。セキュリティ影響度評価: 中CVE: CVE-2025-20149