PT-2025-1021 · Cisco · Cisco Thousandeyes Endpoint Agent

Konrad Porzezynski

·

Publicado

2025-01-08

·

Atualizado

2025-07-22

·

CVE-2025-20126

CVSS v3.1

4.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Cisco ThousandEyes Endpoint Agent para macOS e RoomOS (versões afetadas não especificadas)
Descrição Uma vulnerabilidade nas rotinas de validação de certificados do software afetado poderia permitir que um atacante remoto não autenticado interceptasse ou manipulasse informações de métricas. Este problema existe porque o software não valida corretamente os certificados para serviços de métricas hospedados. Um atacante no caminho poderia explorar esta vulnerabilidade interceptando o tráfego de rede usando um certificado forjado, permitindo potencialmente que o atacante se passe por um host confiável e monitore ou altere as comunicações entre o serviço de métricas remoto e o cliente vulnerável.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00218
CVE-2025-20126

Produtos afetados

Cisco Thousandeyes Endpoint Agent