PT-2025-39299 · Cisco · Cisco Ios Xe+1
CVE-2025-20311
·
Publicado
2025-09-24
·
Atualizado
2025-09-30
CVSS v3.1
7.4
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Software Cisco IOS XE para Switches da Série Catalyst 9000 (versões afetadas não especificadas)
Descrição
Existe uma falha na forma como certos quadros Ethernet são processados, potencialmente permitindo que um atacante não autenticado, situado nas proximidades, interrompa o tráfego de rede. Especificamente, o problema pode fazer com que uma porta de saída bloqueie todo o tráfego, levando a uma condição de negação de serviço (DoS). A causa raiz é o tratamento inadequado de quadros Ethernet especialmente criados. Um atacante pode explorar essa falha enviando esses quadros através de um switch afetado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Catalyst 9000 Series Switches
Cisco Ios Xe