Уязвимость отказа в обслуживан... Заметка

Уязвимость отказа в обслуживании в Device Manager коммутаторов Cisco IOS Software Industrial Ethernet

В веб-интерфейсе Cisco IOS Software существует уязвимость типа "отказ в обслуживании". Эта уязвимость затрагивает определенные версии Cisco IOS Software. Аутентифицированный злоумышленник с низкими привилегиями может воспользоваться этим, отправив специально сформированный URL. Неправильная проверка входных данных в веб-интерфейсе позволяет использовать эту уязвимость. Успешная атака может привести к перезагрузке уязвимого устройства. Эта перезагрузка вызывает состояние отказа в обслуживании для законных пользователей. Cisco выпустила обновления программного обеспечения для устранения этой уязвимости. К сожалению, обходных путей для решения проблемы не существует. Предоставлено смягчение последствий, но обходные пути отсутствуют. Рекомендация, идентифицированная как CVE-2025-20327, является частью сентябрьской публикации Cisco по безопасности 2025 года.