Cisco Security Advisory на русском
Подписаться
Уязвимость отказа в обслуживании SNMP в управляемых коммутаторах Cisco серий SG350 и SG350X
В подсистеме SNMP коммутаторов Cisco SG350 и SG350X существует уязвимость. Эта уязвимость связана с неадекватной обработкой ошибок в прошивке при обработке данных ответа SNMP. Аутентифицированный удаленный злоумышленник может использовать ее, отправив определенный SNMP-запрос. Успешная эксплуатация приводит к неожиданной перезагрузке устройства, вызывая отказ в обслуживании. Уязвимость затрагивает версии SNMP 1, 2c и 3. Для эксплуатации требуются либо соответствующие строки сообщества (для v2c и более ранних версий), либо действительные учетные данные SNMP (для v3). Cisco не будет выпускать обновления программного обеспечения для этих затронутых продуктов из-за их статуса окончания срока службы. PSIRT продолжит оценивать и раскрывать уязвимости до окончания поддержки. Обходных путей нет, но могут существовать варианты смягчения последствий. Влияние на безопасность оценивается как высокое. Это предупреждение связано с CVE-2026-20185.