NG Solution Team
Technology

Is Cisco facing a critical zero-day vulnerability in its IOS software?

Cisco a récemment corrigé une vulnérabilité critique dans ses logiciels IOS et IOS XE, exploitée activement. Le problème réside dans le protocole SNMP, avec une faille de débordement de pile identifiée comme CVE-2025-20352, ayant une sévérité de 7.7 sur 10. Cette faille permet à des attaquants peu privilégiés de provoquer un déni de service, tandis que des attaquants hautement privilégiés pourraient exécuter du code arbitraire avec des droits root. La vulnérabilité affecte tous les appareils utilisant une version vulnérable d’IOS et d’IOS XE, y compris certains modèles de commutateurs Meraki et Cisco Catalyst. Cisco exhorte les utilisateurs à appliquer le correctif immédiatement, car la faille est activement exploitée. Bien qu’il n’existe pas de solution de contournement, une mitigation temporaire est disponible jusqu’à l’application du correctif.

Related posts

Has IIT Kanpur’s SIIC Launched FUEL 2025 to Boost Startup Funding?

Jessica Williams

Will the iPhone 17 Pro Feature a Scratch Resistant Anti-Reflective Display?

Emily Brown

Will Samsung release two Galaxy Z Fold 8 phones with different aspect ratios?

David Jones

Leave a Comment

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy