0‑day в Cisco IOS/IOS XE (CVE-2025-20352): удаленный DoS и потенциальный RCE через SNMP
В экосистеме Cisco выявлена активно эксплуатируемая уязвимость нулевого дня CVE-2025-20352, затрагивающая все поддерживаемые релизы IOS и IOS XE. Дефект в обработке SNMP ведет к переполнению стека и может использоваться для удаленного отказа в обслуживании (DoS) или выполнения кода (RCE) на сетевых устройствах. Суть проблемы: переполнение стека в обработчике SNMP По данным Cisco PSIRT, проблема кроется … Читать далее