PT-2025-11101 · Cisco · Cisco Ios Xr

CVE-2025-20145

·

Publicado

2024-09-02

·

Atualizado

2025-08-04

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas: Software Cisco IOS XR (versões afetadas não especificadas)
Descrição: Uma vulnerabilidade no processamento da lista de controle de acesso (ACL) na direção de egresso poderia permitir que um atacante remoto não autenticado contornasse uma ACL configurada. Este problema surge do tratamento incorreto de determinados pacotes recebidos em uma interface de ingresso em uma placa de linha e destinados a sair por uma interface de egresso em outra placa de linha onde a ACL de egresso está configurada. Um atacante poderia explorar isso enviando tráfego através de um dispositivo afetado, potencialmente contornando uma ACL de egresso.
Recomendações: Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-02698
CVE-2025-20145

Produtos afetados

Cisco Ios Xr