Cisco 工业以太网 1000 系列交换机拒绝服务漏洞 笔记

Cisco 工业以太网 1000 系列交换机拒绝服务漏洞

Cisco 工业以太网 (IE) 1000 系列交换机在处理管理平面数据包时存在漏洞,可能导致未经认证的远程攻击者使设备管理器、SSH 或 API 无法访问。该漏洞源于对管理平面泛洪攻击的保护不足。攻击者可通过向受影响设备发送高频率的 ICMP、SSH 或 HTTP 流量来利用此漏洞。成功利用后,攻击者可导致设备 CPU 负载升高,从而引发设备管理器 Web GUI、SSH 或 API 的服务拒绝 (DoS) 条件。流经该设备的数据流量不受影响。Cisco 已发布软件更新以解决此漏洞。目前尚无可缓解此漏洞的变通方案。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ie1k-uxq86Lnx安全影响评级:中等CVE:CVE-2026-20177