Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2009-2055

IOS XR

Hersteller: Cisco
5,9 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft die Verarbeitung des Border Gateway Protocol (BGP) in Cisco IOS XR, dem Betriebssystem von Cisco-Netzwerkgeräten für anspruchsvolle Routing-Aufgaben. BGP ist das Protokoll, über das benachbarte Router untereinander Weginformationen austauschen. Der Fehler tritt nur auf, wenn auf dem Gerät BGP als Routing-Funktion aktiv konfiguriert ist. Ein entfernter Angreifer kann eine speziell präparierte BGP-UPDATE-Nachricht senden, die ein ungültiges Attribut enthält. Verarbeitet das Gerät diese fehlerhafte Nachricht, kommt es zu einem Denial-of-Service: Die betroffene BGP-Sitzung wird zurückgesetzt. Dadurch brechen die Routing-Beziehungen zu Nachbargeräten ab, was die Erreichbarkeit von Netzen und den Datenfluss stören kann. Da BGP häufig an den Übergängen zwischen Netzen eingesetzt wird, ist diese Sitzung typischerweise gegenüber externen Gegenstellen exponiert. Die Lücke wurde nachweislich aktiv ausgenutzt.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.