Уязвимость отказа в обслуживан... Заметка

Уязвимость отказа в обслуживании протокола расширяемого обмена сообщениями в программном обеспечении Cisco IOS и IOS XE

Уязвимость в протоколе Extensible Messaging Client Protocol (XMCP), также известном как протокол внешнего клиента, в программном обеспечении Cisco IOS и Cisco IOS XE может позволить неаутентифицированному удаленному злоумышленнику вызвать состояние отказа в обслуживании (DoS) на затронутом устройстве.Эта уязвимость обусловлена неправильной обработкой некорректных пакетов XMCP. Злоумышленник может использовать эту уязвимость, отправив некорректный пакет XMCP на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику вызвать неожиданную перезагрузку затронутого устройства, что приведет к состоянию DoS. Злоумышленнику не требуется имя пользователя клиента XMCP для эксплуатации этой уязвимости.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет. Существует мера смягчения последствий, устраняющая эту уязвимость.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-xmcp-thbAr34tОценка влияния на безопасность: ВысокаяCVE: CVE-2026-20301