PT-2025-20247 · Cisco · Cisco Ios

CVE-2025-20137

·

Publicado

2025-05-07

·

Atualizado

2025-08-05

CVSS v3.1

4.7

Média

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Software Cisco IOS em execução nos Switches Cisco Catalyst 1000 e Switches Cisco Catalyst 2960L (versões afetadas não especificadas)
Descrição Uma vulnerabilidade na programação da lista de controle de acesso (ACL) poderia permitir que um atacante remoto não autenticado contornasse uma ACL configurada. Este problema ocorre quando uma ACL IPv4 e uma ACL dinâmica do IP Source Guard são utilizadas na mesma interface, o que é uma configuração não suportada. Um atacante poderia explorar isso enviando tráfego através de um dispositivo afetado, potencialmente contornando a ACL.
Recomendações Para Switches Cisco Catalyst 1000 e Switches Cisco Catalyst 2960L, evite configurar tanto a ACL IPv4 quanto a ACL dinâmica do IP Source Guard na mesma interface como uma solução alternativa temporária para prevenir o contorno da ACL. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10321
CVE-2025-20137

Produtos afetados

Cisco Ios