Cisco IOSソフトウェアおよびIOS XEソフトウェア... ノート

Cisco IOSソフトウェアおよびIOS XEソフトウェア拡張メッセージングクライアントプロトコルサービス拒否脆弱性

Cisco IOS SoftwareおよびCisco IOS XE SoftwareのExtensible Messaging Client Protocol (XMCP)、またはExternal Client protocolとしても知られるプロトコルにおける脆弱性により、認証されていないリモート攻撃者が影響を受けるデバイスでサービス拒否 (DoS) 状態を引き起こす可能性があります。この脆弱性は、不正なXMCPパケットの不適切な処理に起因します。攻撃者は、不正なXMCPパケットを影響を受けるデバイスに送信することで、この脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者は影響を受けるデバイスを予期せず再起動させ、DoS状態を引き起こす可能性があります。攻撃者は、この脆弱性を悪用するためにXMCPクライアントのユーザー名を取得する必要はありません。Ciscoは、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。この脆弱性に対処する緩和策があります。このアドバイザリは、次のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-xmcp-thbAr34tセキュリティ影響度評価: 高CVE: CVE-2026-20301