Уязвимость обхода списка управ... Заметка

Уязвимость обхода списка управления доступом виртуального интерфейса в программном обеспечении Cisco IOS XE на коммутаторах серий Cisco Catalyst 9500X и 9600X

Уязвимость в программировании списка управления доступом (ACL) программного обеспечения Cisco IOS XE для коммутаторов Cisco Catalyst серий 9500X и 9600X может позволить неаутентифицированному удаленному злоумышленнику обойти настроенный ACL на уязвимом устройстве.Эта уязвимость связана с переполнением трафика с неузнанного MAC-адреса на виртуальном интерфейсе коммутатора (SVI), к которому применен ACL на выходе. Злоумышленник может использовать эту уязвимость, заставив VLAN очистить свою таблицу MAC-адресов. Это условие также может возникнуть, если таблица MAC-адресов заполнена. Успешная эксплуатация может позволить злоумышленнику обойти ACL на выходе на уязвимом устройстве.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Существуют обходные пути, устраняющие эту уязвимость.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cat9k-acl-L4K7VXgDЭто уведомление является частью сентябрьского выпуска 2025 года Bundled Publication Security Advisory для программного обеспечения Cisco IOS и IOS XE. Полный список уведомлений и ссылки на них см. в разделе Cisco Event Response: September 2025 Semiannual Cisco IOS and IOS XE Software Security Advisory Bundled Publication.Рейтинг влияния на безопасность: СреднийCVE: CVE-2025-20316