-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512


   #####################################################
  ##  N C S C ~ B E V E I L I G I N G S A D V I E S  ##
 #####################################################

Titel           : Kwetsbaarheden verholpen in Cisco IOS, IOS XE en IOS XR Software
Advisory ID     : NCSC-2025-0043
Versie          : 1.00
Kans            : medium
CVE ID          : CVE-2025-20169, CVE-2025-20170, CVE-2025-20171,
                  CVE-2025-20172, CVE-2025-20173, CVE-2025-20174,
                  CVE-2025-20175, CVE-2025-20176
                  (Details over de kwetsbaarheden kunt u vinden op
                   de Mitre website: https://cve.mitre.org/cve/)
Schade          : high
                  Buffer Access with Incorrect Length Value
Uitgiftedatum   : 20250207
Toepassing      : cisco cisco_ios_xe_software
                  cisco cisco_ios_xr_software
                  cisco ios
Versie(s)       :
Platform(s)     :

Beschrijving
   Cisco heeft meerdere kwetsbaarheden verholpen in IOS, IOS XE en IOS
   XR Software.

   De kwetsbaarheden bevinden zich in de wijze waarop het SNMP-subsystem
   op de kwetsbare apparaten verkeer verwerkt.Geauthenticeerde
   kwaadwillenden kunnen speciaal vervaardigde SNMP-verzoeken verzenden,
   wat kan leiden tot Denial-of-Service (DoS) condities op de getroffen
   apparaten. De impact kan variëren afhankelijk van de specifieke
   softwareversie die in gebruik is. Deze kwetsbaarheden vormen een
   aanzienlijk risico voor de netwerkbeschikbaarheid en kunnen een breed
   scala aan Cisco-apparaten beïnvloeden.

Mogelijke oplossingen
   Cisco heeft updates uitgebracht om de kwetsbaarheden te verhelpen.
   Zie bijgevoegde referenties voor meer informatie.

   Referenties:
      Source - cisco
      https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur
      ityAdvisory/cisco-sa-snmp-dos-sdxnSUcW

      Source raw - cisco
      https://sec.cloudapps.cisco.com/security/center/publicationService
      .x?limit=20

Vrijwaringsverklaring
   Door gebruik van deze security advisory gaat u akkoord met de
   navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke
   zorg heeft betracht bij de samenstelling van dit beveiligingsadvies,
   kan het NCSC niet instaan voor de volledigheid, juistheid of
   (voortdurende) actualiteit van dit beveiligingsadvies. De informatie
   in dit beveiligingsadvies is uitsluitend bedoeld als algemene
   informatie voor professionele partijen. Aan de informatie in dit
   beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC
   en de Staat zijn niet aansprakelijk voor enige schade ten gevolge
   van het gebruik of de onmogelijkheid van het gebruik van dit
   beveiligingsadvies, waaronder begrepen schade ten gevolge van de
   onjuistheid of onvolledigheid van de informatie in dit
   beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht
   van toepassing. Alle geschillen in verband met en/of voortvloeiend
   uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief
   bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de
   voorzieningenrechter in kort geding.
-----BEGIN PGP SIGNATURE-----
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=5QA4
-----END PGP SIGNATURE-----