PT-2025-39299 · Cisco · Cisco Ios Xe+1

CVE-2025-20311

·

Publicado

2025-09-24

·

Atualizado

2025-09-30

CVSS v3.1

7.4

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Software Cisco IOS XE para Switches da Série Catalyst 9000 (versões afetadas não especificadas)
Descrição Existe uma falha na forma como certos quadros Ethernet são processados, potencialmente permitindo que um atacante não autenticado, situado nas proximidades, interrompa o tráfego de rede. Especificamente, o problema pode fazer com que uma porta de saída bloqueie todo o tráfego, levando a uma condição de negação de serviço (DoS). A causa raiz é o tratamento inadequado de quadros Ethernet especialmente criados. Um atacante pode explorar essa falha enviando esses quadros através de um switch afetado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-11735
CVE-2025-20311

Produtos afetados

Catalyst 9000 Series Switches
Cisco Ios Xe