Уязвимость в подсистеме SNMP Cisco IOS XE позволяет аутентифицированному удаленному атакующему вызвать перезагрузку устройства (DoS). Проблема затрагивает SNMPv1, 2c и 3; Cisco выпустила обновления ПО, обходных путей нет, но есть смягчающие меры.
Мнение эксперта
- В условиях ограничений на поставки и обновления Cisco в РФ доступ к патчам может быть затруднен, что повышает риски для эксплуатируемого оборудования.
- Рекомендуется ограничить SNMP-доступ по ACL, использовать SNMPv3 с надежными паролями и рассмотреть миграцию на поддерживаемые альтернативы.
- Интеграторам следует провести инвентаризацию устройств IOS XE и разработать план приоритетного патчинга для критичных сегментов сети.