Cisco IOS XE 软件存在扩展交换协议拒绝服务漏洞 笔记

Cisco IOS XE 软件存在扩展交换协议拒绝服务漏洞

Cisco IOS XE 软件的 Blocks Extensible Exchange Protocol (BEEP) 功能存在一个漏洞,可能允许未经认证的远程攻击者对受影响设备造成拒绝服务(DoS)条件。该漏洞源于解析特定 BEEP SOAP 请求时处理不当。攻击者可通过向受影响设备发送特定的 BEEP SOAP 请求来利用此漏洞。成功利用可能导致设备意外重启,从而引发 DoS 条件。Cisco 已发布解决此漏洞的软件更新。目前尚无缓解措施可解决该漏洞。本通告可通过以下链接获取:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-bing-MGHrFAkd安全影响评级:高CVE:CVE-2026-20263