Уязвимость отказа в обслуживан... Заметка

Уязвимость отказа в обслуживании протокола IS-IS (Intermediate System-to-Intermediate System) на коммутаторах Cisco Nexus серий 3000 и 9000

Уязвимость в функции Intermediate System-to-Intermediate System (IS-IS) программного обеспечения Cisco NX-OS для коммутаторов Cisco Nexus 3000 Series и Cisco Nexus 9000 Series в автономном режиме NX-OS может позволить неавторизованному соседнему атакующему вызвать неожиданный перезапуск процесса IS-IS, что может привести к перезагрузке устройства. Эта уязвимость возникает из-за недостаточной валидации входных данных при парсинге входящего пакета IS-IS. Атакующий может воспользоваться этой уязвимостью, отправив пакет IS-IS сrafted на уязвимое устройство. Успешная эксплуатация может позволить атакующему вызвать неожиданный перезапуск процесса IS-IS, что может привести к перезагрузке устройства, вызывая отказ в обслуживании (DoS).Примечание: Протокол IS-IS - это протокол маршрутизации. Чтобы воспользоваться этой уязвимостью, атакующий должен быть соседним на уровне 2 с уязвимым устройством.Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые устраняют эту уязвимость.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n39k-isis-dos-JhJA8RfxЭто уведомление является частью августовского выпуска 2025 года Cisco FXOS и NX-OS Software Security Advisory Bundled Publication. Для полного списка уведомлений и ссылок на них см. Cisco Event Response: августовский выпуск 2025 года Semiannual Cisco FXOS и NX-OS Software Security Advisory Bundled Publication.Оценка влияния на безопасность: ВысокийCVE: CVE-2025-20241