Cisco Security Advisory на русском
Подписаться
Уязвимость обхода ACL интерфейса управления ПО Cisco IOS XR
Уязвимость в функции обработки списка управления доступом (ACL) интерфейса управления в программном обеспечении Cisco IOS XR может позволить неаутентифицированному удаленному злоумышленнику обойти настроенные ACL для функций SSH, NetConf и gRPC.Эта уязвимость существует, потому что ACL интерфейса управления не поддерживаются на платформах инфраструктуры ввода-вывода пакетов Cisco IOS XR Software для функций, обрабатываемых Linux, таких как SSH, NetConf или gRPC. Злоумышленник может использовать эту уязвимость, пытаясь отправить трафик на уязвимое устройство. Успешная эксплуатация может позволить злоумышленнику обойти ACL входящего трафика, примененный к интерфейсу управления уязвимого устройства.Для получения дополнительной информации об этой уязвимости см. раздел "Подробности" этого бюллетеня.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Существуют обходные пути, устраняющие эту уязвимость.Этот бюллетень доступен по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-acl-packetio-SwjhhbtzЭтот бюллетень является частью выпуска Cisco IOS XR Software Security Advisory Bundled Publication за сентябрь 2025 года. Полный список бюллетеней и ссылки на них см. в разделе Cisco Event Response: September 2025 Semiannual Cisco IOS XR Software Security Advisory Bundled Publication.Рейтинг влияния на безопасность: СреднийCVE: CVE-2025-20159