Cisco Security Advisory на русском
Подписаться
Уязвимость отказа в обслуживании Simple Network Management Protocol в программном обеспечении Cisco IOS XE.
Уязвимость в подсистеме протокола Simple Network Management Protocol (SNMP) программного обеспечения Cisco IOS XE может позволить аутентифицированному удаленному злоумышленнику вызвать состояние отказа в обслуживании (DoS) на уязвимом устройстве.Эта уязвимость связана с некорректной обработкой ошибок при разборе определенного SNMP-запроса. Злоумышленник может использовать эту уязвимость, отправив определенный SNMP-запрос на уязвимое устройство. Успешная эксплуатация может позволить злоумышленнику вызвать неожиданную перезагрузку устройства, что приведет к состоянию DoS.Эта уязвимость затрагивает версии SNMP 1, 2c и 3. Чтобы использовать эту уязвимость через SNMPv2c или более ранние версии, злоумышленник должен знать действительную строку сообщества SNMP для чтения-записи или только для чтения для уязвимой системы. Чтобы использовать эту уязвимость через SNMPv3, злоумышленник должен иметь действительные учетные данные пользователя SNMP для уязвимой системы.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей, устраняющих эту уязвимость, нет. Однако существует смягчение последствий.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-snmpwred-x3MJyf5MЭто уведомление является частью выпуска Cisco IOS и IOS XE Software Security Advisory Bundled Publication за сентябрь 2025 года. Полный список уведомлений и ссылки на них см. в разделе Cisco Event Response: September 2025 Semiannual Cisco IOS and IOS XE Software Security Advisory Bundled Publication.Рейтинг влияния на безопасность: ВысокийCVE: CVE-2025-20312