Cisco IOS 软件和 IOS XE 软件可扩展消息客户... 笔记

Cisco IOS 软件和 IOS XE 软件可扩展消息客户端协议拒绝服务漏洞

Cisco IOS 软件和 Cisco IOS XE 软件中的可扩展消息客户端协议(XMCP),也称为外部客户端协议,存在一个漏洞,可能允许未经认证的远程攻击者对受影响设备造成拒绝服务(DoS)条件。该漏洞是由于对格式错误的 XMCP 数据包处理不当所致。攻击者可通过向受影响设备发送格式错误的 XMCP 数据包来利用此漏洞。成功利用该漏洞可能导致受影响设备意外重启,从而引发 DoS 条件。攻击者无需 XMCP 客户端用户名即可利用此漏洞。Cisco 已发布解决此漏洞的软件更新。目前尚无可解决此漏洞的变通方法,但存在一种缓解措施。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-xmcp-thbAr34t安全影响评级:高CVE:CVE-2026-20301