Cisco IOS ソフトウェア Industrial Et... ノート

Cisco IOS ソフトウェア Industrial Ethernet スイッチ デバイスマネージャー サービス拒否(DoS)脆弱性

Cisco IOS ソフトウェアの Web UI にサービス拒否 (DoS) の脆弱性が存在します。この脆弱性は、特定の Cisco IOS ソフトウェアバージョンに影響します。低い権限を持つ認証済みの攻撃者は、特別に細工された URL を送信することでこれを悪用できます。Web UI における不適切な入力検証が、このエクスプロイトを可能にします。攻撃が成功すると、影響を受けるデバイスを再起動させることができます。この再起動は、正当なユーザーに対してサービス拒否状態を引き起こします。Cisco は、この脆弱性を修正するためのソフトウェアアップデートをリリースしました。残念ながら、この問題を解決するための回避策はありません。軽減策は提供されていますが、回避策はありません。CVE-2025-20327 として特定されたアドバイザリは、Cisco の 2025 年 9 月のセキュリティ公開の一部です。