Уязвимость отказа в обслуживан... Заметка

Уязвимость отказа в обслуживании коммутаторов Cisco Industrial Ethernet серии 1000

Уязвимость в обработке пакетов плоскости управления коммутаторами Cisco Industrial Ethernet (IE) серии 1000 может позволить неаутентифицированному удаленному злоумышленнику сделать менеджер устройства, SSH или API недоступными. Эта уязвимость обусловлена недостаточной защитой от атак на переполнение плоскости управления. Злоумышленник может использовать эту уязвимость, отправляя высокий объем трафика ICMP, SSH или HTTP на уязвимое устройство. Успешная эксплуатация может привести к увеличению загрузки ЦП устройства, что приведет к отказу в обслуживании (DoS) для веб-интерфейса менеджера устройства, SSH или API. Передача данных через устройство не затрагивается.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ie1k-uxq86LnxОценка влияния на безопасность: СредняяCVE: CVE-2026-20177