Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-20352

IOS and IOS XE

Hersteller: Cisco
7,7 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle liegt im SNMP-Subsystem (Simple Network Management Protocol) der Netzwerk-Betriebssysteme Cisco IOS und IOS XE. Ursache ist ein Stack-Überlauf: Verarbeitet das Gerät ein speziell präpariertes SNMP-Paket, läuft ein Speicherbereich über. Ausgelöst wird der Fehler durch ein solches Paket, das über IPv4- oder IPv6-Netze an das Gerät geschickt wird; betroffen sind alle SNMP-Versionen. Je nach Berechtigung des Angreifers ergeben sich zwei Auswirkungen. Ein angemeldeter Angreifer mit geringen Rechten kann das Gerät zum Neustart zwingen und so dessen Betrieb unterbrechen. Ein angemeldeter Angreifer mit hohen, administrativen Rechten kann unter IOS XE eigenen Code als Root-Benutzer ausführen und damit die vollständige Kontrolle über das System erlangen. In beiden Fällen sind gültige SNMP-Zugangsdaten erforderlich. Da SNMP zur Verwaltung von Netzwerkinfrastruktur dient, betrifft eine Übernahme zentrale Geräte im Netzbetrieb.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Sind keine Gegenmaßnahmen verfügbar, sollte die Nutzung des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.