Cisco Security Advisory на русском
Подписаться
Уязвимость обхода списка управления доступом в ПО Cisco SD-WAN vEdge
Уязвимость в обработке списка управления доступом (ACL) пакетов IPv4 программного обеспечения Cisco SD-WAN vEdge может позволить неаутентифицированному удаленному злоумышленнику обойти настроенный ACL.Эта уязвимость связана с неправильным применением неявного запрета всего в конце настроенного ACL. Злоумышленник может использовать эту уязвимость, пытаясь отправить несанкционированный трафик на интерфейс на уязвимом устройстве. Успешная эксплуатация может позволить злоумышленнику обойти ACL на уязвимом устройстве.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Существуют обходные пути, устраняющие эту уязвимость.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-defaultacl-pSJk9nVFРейтинг влияния на безопасность: СреднийCVE: CVE-2025-20339