Уязвимость отказа в обслуживан... Заметка

Уязвимость отказа в обслуживании (DoS) из-за широковещательного шторма ARP в Cisco IOS XR

Уязвимость в реализации протокола разрешения адресов (ARP) программного обеспечения Cisco IOS XR может позволить неаутентифицированному, находящемуся по соседству злоумышленнику вызвать широковещательный шторм, что приведет к отказу в обслуживании (DoS) на уязвимом устройстве.Эта уязвимость связана с тем, как программное обеспечение Cisco IOS XR обрабатывает высокую, устойчивую скорость ARP-трафика, поступающего на интерфейс управления. При определенных условиях злоумышленник может использовать эту уязвимость, отправляя чрезмерное количество трафика на интерфейс управления уязвимого устройства, перегружая его возможности обработки ARP. Успешная эксплуатация может привести к ухудшению производительности устройства, потере связи с управлением и полной неработоспособности системы, что приведет к состоянию DoS.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости не существует.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-arp-storm-EjUU55yMЭто уведомление является частью сентябрьского выпуска 2025 года Bundled Publication Security Advisory для программного обеспечения Cisco IOS XR. Полный список уведомлений и ссылки на них см. в разделе Cisco Event Response: September 2025 Semiannual Cisco IOS XR Software Security Advisory Bundled Publication.Рейтинг воздействия на безопасность: ВысокийCVE: CVE-2025-20340