Cisco IOS XE 軟體 SNMP DoS (cisco-sa-snmp-dos-sdxnSUcW)

high Nessus Plugin ID 215125

概要

遠端裝置缺少廠商提供的安全性修補程式

說明

根據其自我報告的版本,Cisco IOS XE 軟體受到多個弱點影響。

Cisco IOS 軟體和 IOS XE 軟體的 SNMP 子系統中有一個弱點,經驗證的遠端攻擊者可藉以在受影響的裝置上造成 DoS 情況。此弱點之所以存在,是剖析 SNMP 要求時不當處理錯誤所致。攻擊者可藉由向受影響的裝置傳送特製的 SNMP 要求來利用此弱點。若成功利用此弱點,攻擊者即可造成裝置意外重新載入,進而導致 DoS 情形。此弱點影響 SNMP 版本 1、2c 和 3。要透過 SNMP v2c 或更早版本利用此弱點,攻擊者必須知道受影響系統的有效讀寫或唯讀 SNMP 社群字串。要透過 SNMP v3 利用此弱點,攻擊者必須擁有受影響系統的有效 SNMP 使用者認證。
(CVE-2025-20169、CVE-2025-20170、CVE-2025-20171、CVE-2025-20173、CVE-2025-20174、CVE-2025-20175、CVE-2025-20176)

Cisco IOS 軟體、Cisco IOS XE 軟體和 Cisco IOS XR 軟體的 SNMP 子系統中有一個弱點,經驗證的遠端攻擊者可藉以在受影響的裝置上造成 DoS 情況。
此弱點之所以存在,是剖析 SNMP 要求時不當處理錯誤所致。攻擊者可藉由向受影響的裝置傳送特製的 SNMP 要求來利用此弱點。對於 Cisco IOS 和 Cisco IOS XE 軟體,若成功利用此弱點,攻擊者即可造成裝置意外重新載入,進而導致 DoS 情形。對於 Cisco IOS XR 軟體,若成功利用此弱點,攻擊者可造成 SNMP 處理程序重新啟動,進而導致受影響裝置的 SNMP 回應中斷。
執行 Cisco IOS XR 軟體的裝置將不會重新載入。此弱點影響 SNMP 版本 1、2c 和 3。要透過 SNMP v2c 或更早版本利用此弱點,攻擊者必須知道受影響系統的有效讀寫或唯讀 SNMP 社群字串。要透過 SNMP v3 利用此弱點,攻擊者必須擁有受影響系統的有效 SNMP 使用者認證。
(CVE-2025-20172)

如需詳細資訊,請參閱隨附的 Cisco BID 和 Cisco 安全公告。

解決方案

升級至 Cisco 錯誤 ID CSCwm79554、CSCwm79564、CSCwm79570、CSCwm79577、CSCwm79581、CSCwm79590、CSCwm79596、CSCwm89600、CSCwn08493 中提及的相關修正版本

另請參閱

http://www.nessus.org/u?8c4612f4

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwm79554

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwm79564

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwm79570

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwm79577

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwm79581

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwm79590

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwm79596

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwm89600

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwn08493

Plugin 詳細資訊

嚴重性: High

ID: 215125

檔案名稱: cisco-sa-snmp-dos-sdxnSUcW-iosxe.nasl

版本: 1.3

類型: combined

系列: CISCO

已發布: 2025/2/7

已更新: 2025/3/24

組態: 啟用 Paranoid 模式

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.2

CVSS v2

風險因素: Medium

基本分數: 6.8

時間性分數: 5

媒介: CVSS2#AV:N/AC:L/Au:S/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2025-20175

CVSS v3

風險因素: High

基本分數: 7.7

時間性分數: 6.7

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:cisco:ios_xe

必要的 KB 項目: Settings/ParanoidReport, Host/Cisco/IOS-XE/Version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2025/2/5

弱點發布日期: 2025/2/5

參考資訊

CVE: CVE-2025-20169, CVE-2025-20170, CVE-2025-20171, CVE-2025-20172, CVE-2025-20173, CVE-2025-20174, CVE-2025-20175, CVE-2025-20176