Cisco IOS XE 软件 SNMP 拒绝服务漏洞
Cisco IOS XE 软件的 SNMP 子系统存在一个严重漏洞。该缺陷允许经过身份验证的远程攻击者触发设备重启,从而导致拒绝服务。该问题源于处理 SNMP 请求时错误处理不当。所有 SNMP 版本(包括 v1、v2c 和 v3)均易受此漏洞影响。攻击者可通过向受影响设备发送特制的 SNMP 请求来利用此漏洞。成功利用将导致设备意外重启。要利用此漏洞,攻击者需要有效的 SNMPv1 或 v2c 团体字符串,或 SNMPv3 用户凭据。Cisco 已发布软件更新以修复此漏洞。遗憾的是,目前暂无变通方法,但已实施缓解措施。该漏洞的安全影响评级为高。