Cisco IOS XE ソフトウェアにおける Simple... ノート

Cisco IOS XE ソフトウェアにおける Simple Network Management Protocol (SNMP) サービス拒否 (DoS) 脆弱性

Cisco IOS XE ソフトウェアの Simple Network Management Protocol (SNMP) サブシステムにおける脆弱性により、認証されたリモート攻撃者が影響を受けるデバイスでサービス拒否 (DoS) 状態を引き起こす可能性があります。この脆弱性は、特定の SNMP リクエストを解析する際の不適切なエラー処理に起因します。攻撃者は、影響を受けるデバイスに特定の SNMP リクエストを送信することで、この脆弱性を悪用する可能性があります。攻撃が成功した場合、攻撃者はデバイスを予期せず再起動させ、DoS 状態を引き起こす可能性があります。この脆弱性は、SNMP バージョン 1、2c、および 3 に影響します。SNMPv2c 以前を介してこの脆弱性を悪用するには、攻撃者は影響を受けるシステムに対して有効な読み取り/書き込みまたは読み取り専用の SNMP コミュニティ文字列を知っている必要があります。SNMPv3 を介してこの脆弱性を悪用するには、攻撃者は影響を受けるシステムに対して有効な SNMP ユーザー資格情報を持っている必要があります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。ただし、軽減策は存在します。このアドバイザリは、次のリンクで入手できます: [https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-snmpwred-x3MJyf5M](https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-snmpwred-x3MJyf5M)このアドバイザリは、2025 年 9 月リリースの Cisco IOS および IOS XE ソフトウェアセキュリティアドバイザリバンドル公開の一部です。アドバイザリの完全なリストとそのリンクについては、Cisco Event Response: 2025 年 9 月半期 Cisco IOS および IOS XE ソフトウェアセキュリティアドバイザリバンドル公開を参照してください。セキュリティ影響度評価: 高CVE: CVE-2025-20312