Cisco IOS XE Software 拡張交換プロトコ... ノート

Cisco IOS XE Software 拡張交換プロトコルサービス拒否脆弱性

Cisco IOS XE SoftwareのBlocks Extensible Exchange Protocol (BEEP)機能における脆弱性により、認証されていないリモート攻撃者が影響を受けるデバイスでサービス拒否(DoS)状態を引き起こす可能性があります。この脆弱性は、特定のBEEP SOAPリクエストの解析時の不適切な処理に起因します。攻撃者は、影響を受けるデバイスに特定のBEEP SOAPリクエストを送信することで、この脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者はデバイスが予期せず再起動し、DoS状態を引き起こす可能性があります。Ciscoは、この脆弱性に対処するソフトウェアアップデートをリリースしました。これらの脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクで入手できます:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-bing-MGHrFAkdセキュリティ影響度評価:高CVE:CVE-2026-20263