PT-2025-20247 · Cisco · Cisco Ios
CVE-2025-20137
·
Publicado
2025-05-07
·
Atualizado
2025-08-05
CVSS v3.1
4.7
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Software Cisco IOS em execução nos Switches Cisco Catalyst 1000 e Switches Cisco Catalyst 2960L (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na programação da lista de controle de acesso (ACL) poderia permitir que um atacante remoto não autenticado contornasse uma ACL configurada. Este problema ocorre quando uma ACL IPv4 e uma ACL dinâmica do IP Source Guard são utilizadas na mesma interface, o que é uma configuração não suportada. Um atacante poderia explorar isso enviando tráfego através de um dispositivo afetado, potencialmente contornando a ACL.
Recomendações
Para Switches Cisco Catalyst 1000 e Switches Cisco Catalyst 2960L, evite configurar tanto a ACL IPv4 quanto a ACL dinâmica do IP Source Guard na mesma interface como uma solução alternativa temporária para prevenir o contorno da ACL.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios