Cisco heeft een ernstig beveiligingslek bekendgemaakt in zijn IOS en IOS XE software, waarmee zowel denial of service (DoS) als remote code execution (RCE) mogelijk zijn. Dit lek zit in het Simple Network Management Protocol (SNMP) en wordt actief misbruikt, waardoor het een kritieke dreiging vormt voor getroffen systemen. Het probleem is geregistreerd onder CVE-2025-20352 en heeft een CVSS-score van 7,7, wat duidt op een hoog risico.
De kwetsbaarheid wordt veroorzaakt door een fout in de manier waarop SNMP-pakketten door de software worden verwerkt. Hierdoor kan een aanvaller speciaal geprepareerde netwerkverzoeken sturen die het systeem overweldigen of zelfs kwaadaardige code uitvoeren op het apparaat. Dit maakt het mogelijk om de controle over het systeem te krijgen of het netwerkverkeer te verstoren, wat grote gevolgen kan hebben voor de beschikbaarheid en veiligheid van netwerken die op deze Cisco-platformen draaien.
Aangezien het een zero-day-lek betreft, is het al bekend en wordt het misbruikt voordat er een officiële patch beschikbaar is. Cisco raadt gebruikers daarom dringend aan om hun systemen zo snel mogelijk te beoordelen op aanwezigheid van het lek en passende mitigaties toe te passen. Dit kan onder meer het beperken van toegankelijkheid tot SNMP-diensten en het installeren van updates omvatten zodra deze worden vrijgegeven.
De ontdekking van dit kwetsbare punt onderstreept het belang van continue monitoring en snelle respons op beveiligingsincidenten binnen netwerkapparatuur. Cisco staat in nauw contact met klanten en beveiligingsonderzoekers om aanvullende informatie en oplossingen te bieden, en benadrukt het cruciale belang van het implementeren van beveiligingsmaatregelen om de risico’s door dit zero-day-lek te beperken.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *