Cisco IOS XR ARP 방송 폭풍 서비스 거부 취약점
Cisco IOS XR 소프트웨어의 주소 결정 프로토콜(ARP) 구현상의 취약점으로 인해 인증되지 않은 인접 공격자가 브로드캐스트 스톰을 유발하여 영향을 받는 장치에서 서비스 거부(DoS) 상태를 초래할 수 있습니다.이 취약점은 Cisco IOS XR 소프트웨어가 관리 인터페이스에 도달하는 높은 지속적인 ARP 트래픽 속도를 처리하는 방식 때문에 발생합니다. 특정 조건 하에서 공격자는 영향을 받는 장치의 관리 인터페이스에 과도한 양의 트래픽을 전송하여 ARP 처리 능력을 압도함으로써 이 취약점을 악용할 수 있습니다. 성공적인 악용은 장치 성능 저하, 관리 연결 끊김, 시스템 완전 응답 없음으로 이어져 DoS 상태를 초래할 수 있습니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결할 수 있는 해결 방법은 없습니다.
이 권고는 2025년 9월에 출시된 Cisco IOS XR 소프트웨어 보안 권고 번들 간행물의 일부입니다. 권고 목록 및 링크는 Cisco Event Response: September 2025 Semiannual Cisco IOS XR Software Security Advisory Bundled Publication을 참조하십시오.보안 영향 등급: 높음CVE: CVE-2025-20340