PT-2025-11101 · Cisco · Cisco Ios Xr
CVE-2025-20145
·
Publicado
2024-09-02
·
Atualizado
2025-08-04
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Software Cisco IOS XR (versões afetadas não especificadas)
Descrição:
Uma vulnerabilidade no processamento da lista de controle de acesso (ACL) na direção de egresso poderia permitir que um atacante remoto não autenticado contornasse uma ACL configurada. Este problema surge do tratamento incorreto de determinados pacotes recebidos em uma interface de ingresso em uma placa de linha e destinados a sair por uma interface de egresso em outra placa de linha onde a ACL de egresso está configurada. Um atacante poderia explorar isso enviando tráfego através de um dispositivo afetado, potencialmente contornando uma ACL de egresso.
Recomendações:
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xr