PT-2025-11098 · Cisco · Cisco Ios Xr
CVE-2025-20142
·
Publicado
2025-03-12
·
Atualizado
2025-04-01
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Software Cisco IOS XR para Roteadores de Serviços de Agregação da Série Cisco ASR 9000, Roteadores Compactos de Alto Desempenho ASR 9902 e Roteadores Compactos de Alto Desempenho ASR 9903 (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade na funcionalidade de lista de controle de acesso (ACL) IPv4 e na funcionalidade de política de qualidade de serviço (QoS) poderia permitir que um atacante remoto não autenticado causasse a reinicialização de uma placa de linha, resultando em uma condição de negação de serviço (DoS). Isso se deve ao tratamento incorreto de pacotes IPv4 malformados recebidos em placas de linha onde a interface possui uma ACL IPv4 ou política de QoS aplicada. Um atacante poderia explorar isso enviando pacotes IPv4 manipulados através de um dispositivo afetado, potencialmente causando erros no processador de rede e resultando em uma reinicialização ou parada do processo de rede.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xr