思科 Nexus 3000 和 9000 系列交换机 中间系... 笔记

思科 Nexus 3000 和 9000 系列交换机 中间系统到中间系统拒绝服务漏洞

思科 NX-OS 软件中的中间系统到中间系统 (IS-IS) 功能存在一个漏洞,该漏洞影响思科 Nexus 3000 系列交换机和仅支持 NX-OS 模式的思科 Nexus 9000 系列交换机。该漏洞可能允许未经身份验证的相邻攻击者导致 IS-IS 进程意外重启,从而可能导致受影响的设备重新加载。此漏洞是由于在解析传入的 IS-IS 数据包时缺乏充分的输入验证所致。攻击者可以通过向受影响的设备发送特制的 IS-IS 数据包来利用此漏洞。成功利用此漏洞可能允许攻击者导致 IS-IS 进程意外重启,从而可能导致受影响的设备重新加载,并造成拒绝服务 (DoS) 条件。注意:IS-IS 协议是一种路由协议。要利用此漏洞,攻击者必须与受影响的设备在第二层相邻。思科已发布了解决此漏洞的软件更新。目前没有可以解决此漏洞的临时措施。本公告可在以下链接中找到:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n39k-isis-dos-JhJA8Rfx本公告是 2025 年 8 月思科 FXOS 和 NX-OS 软件安全公告捆绑出版物的一部分。有关公告的完整列表及其链接,请参阅思科事件响应:2025 年 8 月半年一次的思科 FXOS 和 NX-OS 软件安全公告捆绑出版物。安全影响评级:高CVE:CVE-2025-20241