Уязвимость отказа в обслуживан... Заметка

Уязвимость отказа в обслуживании, связанная с распознаванием приложений в сети в ПО Cisco IOS XE.

Уязвимость в функции распознавания приложений на основе сети (NBAR) программного обеспечения Cisco IOS XE может позволить неаутентифицированному удаленному злоумышленнику перезагрузить уязвимое устройство, вызывая отказ в обслуживании (DoS).Эта уязвимость связана с некорректной обработкой поврежденных пакетов Control and Provisioning of Wireless Access Points (CAPWAP). Злоумышленник может использовать эту уязвимость, отправляя поврежденные пакеты CAPWAP через уязвимое устройство. Успешная эксплуатация может позволить злоумышленнику вызвать неожиданную перезагрузку устройства, что приведет к состоянию DoS.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет. Однако существует смягчение последствий.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nbar-dos-LAvwTmeTЭто уведомление является частью сентябрьского выпуска 2025 года Bundled Publication по безопасности программного обеспечения Cisco IOS и IOS XE. Полный список уведомлений и ссылки на них см. в разделе Cisco Event Response: September 2025 Semiannual Cisco IOS and IOS XE Software Security Advisory Bundled Publication.Рейтинг воздействия на безопасность: ВысокийCVE: CVE-2025-20315