PT-2025-20251 · Cisco · Cisco Ios Xe+2

CVE-2025-20154

·

Publicado

2025-05-07

·

Atualizado

2025-05-08

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Cisco IOS Software (versões afetadas não especificadas) Cisco IOS XE Software (versões afetadas não especificadas) Cisco IOS XR Software (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no recurso do servidor Two-Way Active Measurement Protocol (TWAMP) poderia permitir que um atacante remoto não autenticado fizesse o dispositivo afetado reiniciar, resultando em uma condição de negação de serviço (DoS). Esta vulnerabilidade deve-se a um acesso fora dos limites do array ao processar pacotes de controle TWAMP especialmente criados. Um atacante poderia explorar esta vulnerabilidade enviando pacotes de controle TWAMP especialmente criados para um dispositivo afetado.
Recomendações Para o Cisco IOS Software, atualize para uma versão que corrija a vulnerabilidade. Para o Cisco IOS XE Software, atualize para uma versão que corrija a vulnerabilidade. Para o Cisco IOS XR Software, atualize para uma versão que corrija a vulnerabilidade e considere desativar os debugs para o processo ipsla ippm server como uma solução temporária. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Improper Resource Release

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10320
CVE-2025-20154

Produtos afetados

Cisco Ios
Cisco Ios Xe
Cisco Ios Xr