Cisco menerbitkan peringatan terkait aktivitas eksploitasi bug router Cisco. Kerentanan yang termasuk kategori zero-day tersebut memengaruhi Sistem Operasi Internetwork (IOS) beserta perangkat jaringannya. Kerentanan perangkat lunak Cisco IOS-XR tersebut memungkinkan penyerang menghabiskan memori proses. Kerentanan tersebut berdampak pada perangkat lunak Cisco IOS-XR apapun jika interface dikonfigurasikan dibawah multicast routing.

Kerentanan tersebut memengaruhi fitur Distance Vector Multicas Routing Protocol (DVMRP) yang memungkinkan penyerang (user yang tidak terotentikasi) menghabiskan memori proses dari perangkat yang terdampak. Kerentanan ini disebabkan oleh manajemen antrian yang tidak memadai pada Internet Group Management Protocol (IGMP). Penyerang dapat mengeksploitasi kerentanan ini dengan mengirimkan IGMP traffic ke perangkat terdampak. Berdasarkan CVSS 3.0 kerentanan tersebut bernilai 8.6 dan termasuk kategori HIGH.

Bagian Komunikasi Publik, Biro Hukum dan Hubungan Masyarakat – BSSN