跳到主要內容區塊

[情資發布]Cisco Nexus 3000及9000系列交換器 高風險漏洞修補說明與建議

情資卡編號:

TCCY-RCDC-200-202508-0000074


事件主旨:

Cisco Nexus 3000及9000系列交換器 高風險漏洞修補說明與建議


內容說明:

Cisco於2025年8月27日發布安全公告,修補Nexus 3000及9000系列交換器存在的一個高風險等級漏洞CVE-2025-20241(CVSS v3.1評分皆為7.4),允許未經身分驗證的攻擊者導致IS-IS程序意外重新啟動,造成受影響的設備重新載入,進而引發阻斷服務(DoS)情況。

公告中說明獨立NX-OS模式下,Nexus 3000及Nexus 9000系列交換器的Cisco NX-OS軟體中間系統到中間系統(IS-IS, Intermediate System-to-Intermediate System)功能中存在漏洞,可能允許未經身分驗證的相鄰攻擊者導致IS-IS程序意外重新啟動,進而造成受影響的設備重新載入。

該漏洞由於解析入口IS-IS封包時,輸入驗證不足所造成,攻擊者可以透過向受影響的裝置發送精心設計的IS-IS封包進行利用。IS-IS協定是一種路由協定,若要利用此漏洞,攻擊者必須與受影響的設備位於同一Layer 2,亦即攻擊者必須與目標裝置位於同一網路段。

網路管理員可以透過使用指令show running-config | include isis檢查 IS-IS協定是否啟用,進而決定其系統是否受到漏洞影響。




風險等級:

2


建議措施:

一、 影響範圍

若Cisco產品執行NX-OS軟體、啟用了IS-IS協定,且至少一個介面上啟用IS-IS協定,則此漏洞會影響以下交換器:

 Nexus 3000系列交換器

 獨立NX-OS模式的Nexus 9000系列交換器

二、 建議

Cisco已發布免費軟體更新來修補,建議擁有服務合約且有權限定期更新軟體的客戶,儘快透過常規管道下載並安裝此安全修補程式。

其他相關資訊,請參閱以下官方網址說明:

https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n39k-isis-dos-JhJA8Rfx