PT-2025-20251 · Cisco · Cisco Ios Xe+2
CVE-2025-20154
·
Publicado
2025-05-07
·
Atualizado
2025-05-08
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cisco IOS Software (versões afetadas não especificadas)
Cisco IOS XE Software (versões afetadas não especificadas)
Cisco IOS XR Software (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no recurso do servidor Two-Way Active Measurement Protocol (TWAMP) poderia permitir que um atacante remoto não autenticado fizesse o dispositivo afetado reiniciar, resultando em uma condição de negação de serviço (DoS). Esta vulnerabilidade deve-se a um acesso fora dos limites do array ao processar pacotes de controle TWAMP especialmente criados. Um atacante poderia explorar esta vulnerabilidade enviando pacotes de controle TWAMP especialmente criados para um dispositivo afetado.
Recomendações
Para o Cisco IOS Software, atualize para uma versão que corrija a vulnerabilidade.
Para o Cisco IOS XE Software, atualize para uma versão que corrija a vulnerabilidade.
Para o Cisco IOS XR Software, atualize para uma versão que corrija a vulnerabilidade e considere desativar os debugs para o processo ipsla ippm server como uma solução temporária.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Improper Resource Release
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Ios
Cisco Ios Xe
Cisco Ios Xr