Уязвимость BDU:2025-11018

Идентификатор: BDU:2025-11018.
Наименование уязвимости: Уязвимость реализации протокола Address Resolution Protocol (ARP) операционной системы Cisco IOS XR, позволяющая нарушителю вызвать отказ в обслуживании.
Описание уязвимости: Уязвимость реализации протокола Address Resolution Protocol (ARP) операционной системы Cisco IOS XR связана с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Уязвимое ПО: Операционная система Cisco Systems Inc. Cisco IOS XR до 7.11 включительно | Операционная система Cisco Systems Inc. Cisco IOS XR 24.1 | Операционная система Cisco Systems Inc. Cisco IOS XR до 24.2.21 | Операционная система Cisco Systems Inc. Cisco IOS XR 24.3 | Операционная система Cisco Systems Inc. Cisco IOS XR 24.4 | Операционная система Cisco Systems Inc. Cisco IOS XR до 25.1.2 | Операционная система Cisco Systems Inc. Cisco IOS XR до 25.2.1 |
Наименование ОС и тип аппаратной платформы: Cisco IOS XR до 711 включительно | Cisco IOS XR 241 | Cisco IOS XR до 24221 | Cisco IOS XR 243 | Cisco IOS XR 244 | Cisco IOS XR до 2512 | Cisco IOS XR до 2521 |
Дата выявления: 10.09.2025.
CVSS 2.0: AV:A/AC:L/Au:N/C:N/I:N/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,4)
Возможные меры по устранению:
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
— использование SIEM-систем для отслеживания событий, связанных с многократными отказами при обработке ARP-пакетов;
— использование средств межсетевого экранирования для ограничения доступа к уязвимому программному обеспечению;
— ограничение доступа к уязвимому программному обеспечению, используя схему доступа по «белым спискам»;
— использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимости.
Использование рекомендаций:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-arp-storm-EjUU55yM.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-20340.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxr-arp-storm-EjUU55yM
