Cisco Security Advisory на русском
Подписаться
Уязвимость отказа в обслуживании в программном обеспечении Cisco IOS XE SNMP
В подсистеме SNMP программного обеспечения Cisco IOS XE существует критическая уязвимость. Этот недостаток позволяет аутентифицированным удаленным злоумышленникам вызвать перезагрузку устройства, что приводит к отказу в обслуживании. Проблема связана с некорректной обработкой ошибок при обработке SNMP-запросов. Все версии SNMP, включая 1, 2c и 3, подвержены этой уязвимости. Злоумышленники могут использовать это, отправляя специально сформированный SNMP-запрос на затронутое устройство. Успешная эксплуатация приведет к неожиданной перезагрузке устройства. Для эксплуатации злоумышленнику требуются действительные строки сообщества SNMPv1 или v2c или учетные данные пользователя SNMPv3. Cisco уже выпустила обновления программного обеспечения для устранения этой уязвимости. К сожалению, обходных путей нет, но реализовано смягчение последствий. Рейтинг влияния уязвимости на безопасность считается высоким.