CVE-2025-20315: Отказ в обслуживании в Cisco IOS XE Software

CVE

Отказ в обслуживании в Cisco IOS XE Software

Уязвимое программное обеспечение

  • Cisco IOS XE: 17.3.7
  • 1100 Integrated Services Routers: все версии
  • 4000 Series Integrated Services Routers: все версии
  • ASR 920 Series Aggregation Services Routers: все версии
  • ASR 1000 Series Aggregation Services Routers: все версии
  • Catalyst 1101 Rugged Routers: все версии
  • Catalyst 8000V Edge Software: все версии
  • Catalyst 8200 Series Edge Platforms: все версии
  • Catalyst 8300 Series Edge Platforms: все версии
  • Catalyst 8500 Edge Platforms: все версии
  • Catalyst 8500L Edge Platforms: все версии
  • Catalyst IR8300 Rugged Series Routers: все версии

Последствия эксплуатации

DoS: Отказ в обслуживании

Common Vulnerability Scoring System

Рейтинг: ВЫСОКИЙ
Оценка: 8.6
Вектор: AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Нет
Границы эксплуатации: Измененный
Влияние на Конфиденциальность: Нет
Влияние на Целостность: Нет
Влияние на Доступность: Высокая

Метод эксплуатации

Отправка специально сформированного запроса.
Взаимодействие с пользователем: Отсутствует

Уменьшение последствий

Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть

Common Weakness Enumeration

CWE: CWE-805
Описание: Доступ к памяти за пределами буфера

Ссылки

Комментарии: 0