PT-2025-45128 · Cisco · Cisco Identity Services Engine

CVE-2025-20343

·

Publicado

2025-11-05

·

Atualizado

2026-01-10

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Cisco Identity Services Engine anteriores à 3.4 Patch 4 ou versão 3.5
Descrição Uma falha na configuração RADIUS do Cisco Identity Services Engine (ISE) permite que um atacante remoto não autenticado cause o reinício inesperado do sistema, resultando em uma condição de negação de serviço (DoS). Este problema deve-se a um erro de lógica ao processar solicitações de acesso RADIUS para endereços MAC que já foram rejeitados. Um atacante pode explorar essa falha enviando uma sequência específica de mensagens de solicitação de acesso RADIUS manipuladas. Estima-se que aproximadamente 1,2 mil a 2,7 mil serviços estejam expostos mundialmente. A vulnerabilidade afeta o processamento de solicitações de acesso RADIUS. O componente vulnerável é o recurso RADIUS dentro do Cisco ISE.
Recomendações Atualize para a versão 3.4 Patch 4 ou versão 3.5 do Cisco Identity Services Engine.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00222
CVE-2025-20343

Produtos afetados

Cisco Identity Services Engine