PT-2025-45128 · Cisco · Cisco Identity Services Engine
CVE-2025-20343
·
Publicado
2025-11-05
·
Atualizado
2026-01-10
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Cisco Identity Services Engine anteriores à 3.4 Patch 4 ou versão 3.5
Descrição
Uma falha na configuração RADIUS do Cisco Identity Services Engine (ISE) permite que um atacante remoto não autenticado cause o reinício inesperado do sistema, resultando em uma condição de negação de serviço (DoS). Este problema deve-se a um erro de lógica ao processar solicitações de acesso RADIUS para endereços MAC que já foram rejeitados. Um atacante pode explorar essa falha enviando uma sequência específica de mensagens de solicitação de acesso RADIUS manipuladas. Estima-se que aproximadamente 1,2 mil a 2,7 mil serviços estejam expostos mundialmente. A vulnerabilidade afeta o processamento de solicitações de acesso RADIUS. O componente vulnerável é o recurso RADIUS dentro do Cisco ISE.
Recomendações
Atualize para a versão 3.4 Patch 4 ou versão 3.5 do Cisco Identity Services Engine.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Identity Services Engine