Уязвимость отказа в обслуживан... Заметка

Уязвимость отказа в обслуживании в программном обеспечении Cisco IOS XE для коммутаторов серии Catalyst 9000

Уязвимость при обработке определенных Ethernet-кадров в Cisco IOS XE Software для коммутаторов серии Catalyst 9000 может позволить неаутентифицированному, находящемуся поблизости злоумышленнику заблокировать выходной порт и отбрасывать весь исходящий трафик.Эта уязвимость связана с некорректной обработкой специально сформированных Ethernet-кадров. Злоумышленник может использовать эту уязвимость, отправив специально сформированные Ethernet-кадры через уязвимый коммутатор. Успешная эксплуатация может позволить злоумышленнику заставить выходной порт, на который перенаправлен специально сформированный кадр, начать отбрасывать все кадры, что приведет к отказу в обслуживании (DoS).Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости не существует.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cat9k-PtmD7bgyЭто уведомление является частью сентябрьского выпуска 2025 года Bundled Publication Security Advisory для Cisco IOS и IOS XE Software. Полный список уведомлений и ссылки на них см. в разделе Cisco Event Response: September 2025 Semiannual Cisco IOS and IOS XE Software Security Advisory Bundled Publication.Рейтинг воздействия на безопасность: ВысокийCVE: CVE-2025-20311