PT-2025-20261 · Cisco · Cisco Ios Xe
CVE-2025-20189
·
Publicado
2025-05-07
·
Atualizado
2025-08-05
CVSS v3.1
7.4
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Software Cisco IOS XE para Roteadores de Serviços de Agregação Cisco ASR 903 com Processador de Comutação de Rota 3 (RSP3C) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade na funcionalidade Cisco Express Forwarding poderia permitir que um atacante não autenticado e adjacente acionasse uma condição de negação de serviço (DoS) devido ao gerenciamento inadequado de memória ao processar mensagens do Protocolo de Resolução de Endereços (ARP). Um atacante poderia explorar isso enviando mensagens ARP forjadas em alta taxa durante um período de tempo para um dispositivo afetado, esgotando os recursos do sistema e acionando uma recarga do processador de comutação de rota (RSP) ativo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xe