Cisco Nexus 3000 및 9000 시리즈 스위치 중간 시스템 간 서비스 거부 취약점
Cisco Nexus 3000 시리즈 스위치 및 Cisco Nexus 9000 시리즈 스위치(독립형 NX-OS 모드)용 Cisco NX-OS 소프트웨어의 Intermediate System-to-Intermediate System(IS-IS) 기능에 있는 취약점으로 인해 인증되지 않은 인접 공격자가 IS-IS 프로세스가 예기치 않게 다시 시작되도록 하여 영향받는 장치가 다시 시작될 수 있습니다.이 취약점은 들어오는 IS-IS 패킷을 구문 분석할 때 입력 유효성 검사가 불충분하기 때문에 발생합니다. 공격자는 영향받는 장치에 조작된 IS-IS 패킷을 보내 이 취약점을 악용할 수 있습니다. 성공적인 악용은 공격자가 IS-IS 프로세스의 예기치 않은 다시 시작을 유발하여 영향받는 장치가 다시 시작되도록 할 수 있으며, 이는 서비스 거부(DoS) 조건을 초래할 수 있습니다.참고: IS-IS 프로토콜은 라우팅 프로토콜입니다. 이 취약점을 악용하려면 공격자는 영향받는 장치에 레이어 2 인접해야 합니다.Cisco는 이 취약점을 해결하는 소프트웨어 업데이트를 출시했습니다. 이 취약점을 해결하는 해결 방법은 없습니다.이 권고는 다음 링크에서 확인할 수 있습니다. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n39k-isis-dos-JhJA8Rfx이 권고는 2025년 8월 Cisco FXOS 및 NX-OS 소프트웨어 보안 권고 번들 발행의 일부입니다. 권고 목록 및 해당 링크는 Cisco Event Response: 2025년 8월 반기 Cisco FXOS 및 NX-OS 소프트웨어 보안 권고 번들 발행을 참조하십시오.보안 영향 등급: 높음CVE: CVE-2025-20241