Уязвимость отказа в обслуживан... Заметка

Уязвимость отказа в обслуживании в CLI программного обеспечения Cisco IOS и IOS XE

Уязвимость в CLI программного обеспечения Cisco IOS и Cisco IOS XE может позволить аутентифицированному локальному злоумышленнику вызвать неожиданную перезагрузку уязвимого устройства, что приведет к отказу в обслуживании (DoS).Эта уязвимость вызвана переполнением буфера. Злоумышленник с учетной записью с низкими привилегиями может использовать эту уязвимость, используя специально созданные команды в командной строке CLI. Успешная эксплуатация может позволить злоумышленнику вызвать перезагрузку уязвимого устройства, что приведет к состоянию DoS.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-cli-EB7cZ6yOЭто уведомление является частью сентябрьского выпуска 2025 года Bundled Publication Security Advisory для программного обеспечения Cisco IOS и IOS XE. Полный список уведомлений и ссылки на них см. в разделе Cisco Event Response: September 2025 Semiannual Cisco IOS and IOS XE Software Security Advisory Bundled Publication.Рейтинг влияния на безопасность: СреднийCVE: CVE-2025-20149