PT-2025-20261 · Cisco · Cisco Ios Xe

CVE-2025-20189

·

Publicado

2025-05-07

·

Atualizado

2025-08-05

CVSS v3.1

7.4

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Software Cisco IOS XE para Roteadores de Serviços de Agregação Cisco ASR 903 com Processador de Comutação de Rota 3 (RSP3C) (versões afetadas não especificadas)
Descrição Uma vulnerabilidade na funcionalidade Cisco Express Forwarding poderia permitir que um atacante não autenticado e adjacente acionasse uma condição de negação de serviço (DoS) devido ao gerenciamento inadequado de memória ao processar mensagens do Protocolo de Resolução de Endereços (ARP). Um atacante poderia explorar isso enviando mensagens ARP forjadas em alta taxa durante um período de tempo para um dispositivo afetado, esgotando os recursos do sistema e acionando uma recarga do processador de comutação de rota (RSP) ativo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10333
CVE-2025-20189

Produtos afetados

Cisco Ios Xe