Cisco IOS XR ARPブロードキャストストームサー... ノート

Cisco IOS XR ARPブロードキャストストームサービス拒否脆弱性

Cisco IOS XRソフトウェアのARP(Address Resolution Protocol)実装における脆弱性により、認証されていない隣接攻撃者がブロードキャストストームを引き起こし、影響を受けるデバイスでサービス拒否(DoS)状態を発生させる可能性があります。この脆弱性は、Cisco IOS XRソフトウェアが管理インターフェイスに到達する高負荷で持続的なARPトラフィックをどのように処理するかに起因します。特定の条件下では、攻撃者は影響を受けるデバイスの管理インターフェイスに過剰な量のトラフィックを送信することで、この脆弱性を悪用し、ARP処理能力を飽和させることができます。攻撃が成功すると、デバイスのパフォーマンス低下、管理接続の喪失、システムの完全な応答不能につながり、DoS状態を引き起こす可能性があります。Ciscoは、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクで入手できます:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-arp-storm-EjUU55yMこのアドバイザリは、2025年9月にリリースされたCisco IOS XRソフトウェアセキュリティアドバイザリバンドルの一部です。アドバイザリの完全なリストとそれらへのリンクについては、Cisco Event Response: September 2025 Semiannual Cisco IOS XR Software Security Advisory Bundled Publication を参照してください。セキュリティ影響度評価:高CVE:CVE-2025-20340