Cisco Security Advisory на русском
Подписаться
Уязвимость отказа в обслуживании в программном обеспечении Cisco IOS XE, блокирующая протокол расширенного обмена.
Уязвимость в функции Blocks Extensible Exchange Protocol (BEEP) программного обеспечения Cisco IOS XE может позволить неавторизованному удаленному злоумышленнику вызвать состояние отказа в обслуживании (DoS) на пострадавшем устройстве.Эта уязвимость возникает из-за неправильной обработки при парсинге определенного запроса BEEP SOAP. Злоумышленник может использовать эту уязвимость, отправив определенный запрос BEEP SOAP на пострадавшее устройство. Успешная эксплуатация может позволить злоумышленнику вызвать перезагрузку устройства неожиданным образом, что приведет к состоянию отказа в обслуживании.Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые устраняют эти уязвимости.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-bing-MGHrFAkdРейтинг воздействия на безопасность: ВысокийCVE: CVE-2026-20263