シスコ Nexus 3000 および 9000 シリーズ ス... ノート

シスコ Nexus 3000 および 9000 シリーズ スイッチにおける Intermediate System-to-Intermediate System のサービス拒否の脆弱性

Cisco NX-OSソフトウェアのIntermediate System-to-Intermediate System(IS-IS)機能における脆弱性により、認証されていない隣接攻撃者がIS-ISプロセスを予期せず再起動させ、影響を受けるデバイスを再ロードさせる可能性があります。この脆弱性は、入力IS-ISパケットの解析時の不十分な入力検証に起因します。攻撃者は、細工されたIS-ISパケットを影響を受けるデバイスに送信することで、この脆弱性を悪用できます。悪用に成功すると、攻撃者はIS-ISプロセスの予期しない再起動を引き起こし、影響を受けるデバイスを再ロードさせることで、サービス拒否(DoS)状態を引き起こす可能性があります。注:IS-ISプロトコルはルーティングプロトコルです。この脆弱性を悪用するには、攻撃者は影響を受けるデバイスにレイヤー2で隣接している必要があります。Ciscoは、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクで入手できます:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n39k-isis-dos-JhJA8Rfxこのアドバイザリは、2025年8月発行のCisco FXOSおよびNX-OSソフトウェアセキュリティアドバイザリバンドルの一部です。アドバイザリの完全なリストとそれらへのリンクについては、Cisco Event Response:2025年8月半期Cisco FXOSおよびNX-OSソフトウェアセキュリティアドバイザリバンドルを参照してください。セキュリティ影響評価:高CVE:CVE-2025-20241