情資卡編號:
TCCY-RCDC-200-202508-0000074
事件主旨:
Cisco Nexus 3000及9000系列交換器 高風險漏洞修補說明與建議
內容說明:
Cisco於2025年8月27日發布安全公告,修補Nexus 3000及9000系列交換器存在的一個高風險等級漏洞CVE-2025-20241(CVSS v3.1評分皆為7.4),允許未經身分驗證的攻擊者導致IS-IS程序意外重新啟動,造成受影響的設備重新載入,進而引發阻斷服務(DoS)情況。
公告中說明獨立NX-OS模式下,Nexus 3000及Nexus 9000系列交換器的Cisco NX-OS軟體中間系統到中間系統(IS-IS, Intermediate System-to-Intermediate System)功能中存在漏洞,可能允許未經身分驗證的相鄰攻擊者導致IS-IS程序意外重新啟動,進而造成受影響的設備重新載入。
該漏洞由於解析入口IS-IS封包時,輸入驗證不足所造成,攻擊者可以透過向受影響的裝置發送精心設計的IS-IS封包進行利用。IS-IS協定是一種路由協定,若要利用此漏洞,攻擊者必須與受影響的設備位於同一Layer 2,亦即攻擊者必須與目標裝置位於同一網路段。
網路管理員可以透過使用指令show running-config | include isis檢查 IS-IS協定是否啟用,進而決定其系統是否受到漏洞影響。
風險等級:
2
建議措施:
一、 影響範圍
若Cisco產品執行NX-OS軟體、啟用了IS-IS協定,且至少一個介面上啟用IS-IS協定,則此漏洞會影響以下交換器:
Nexus 3000系列交換器
獨立NX-OS模式的Nexus 9000系列交換器
二、 建議
Cisco已發布免費軟體更新來修補,建議擁有服務合約且有權限定期更新軟體的客戶,儘快透過常規管道下載並安裝此安全修補程式。
其他相關資訊,請參閱以下官方網址說明:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n39k-isis-dos-JhJA8Rfx