PT-2025-20263 · Cisco · Cisco Ios+5

CVE-2025-20191

·

Publicado

2025-05-07

·

Atualizado

2026-05-23

CVSS v3.1

7.4

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Software Cisco IOS (versões afetadas não especificadas) Software Cisco IOS XE (versões afetadas não especificadas) Software Cisco NX-OS (versões afetadas não especificadas) Software Cisco Wireless LAN Controller (WLC) AireOS (versões afetadas não especificadas)
Descrição Uma vulnerabilidade nos Recursos de Segurança Integrados do Switch (SISF) poderia permitir que um atacante não autenticado e adjacente causasse uma condição de negação de serviço (DoS) em um dispositivo afetado. Este problema ocorre devido ao tratamento incorreto de pacotes DHCPv6. Um atacante poderia explorar isso enviando um pacote DHCPv6 manipulado para um dispositivo afetado, potencialmente fazendo com que o dispositivo reinicie e resultando em uma condição de DoS.
Recomendações Para o Software Cisco IOS, atualize para uma versão que inclua a correção para este problema. Para o Software Cisco IOS XE, atualize para uma versão que inclua a correção para este problema. Para o Software Cisco NX-OS, atualize para uma versão que inclua a correção para este problema. Para o Software Cisco Wireless LAN Controller (WLC) AireOS, atualize para uma versão que inclua a correção para este problema. Como solução temporária, considere restringir o acesso a pacotes DHCPv6 para minimizar o risco de exploração.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-10334
CVE-2025-20191

Produtos afetados

Cisco Ios
Cisco Ios Xe
Cisco Nx-Os
Cisco Nexus
Cisco Wireless Lan Controller (Wlc) Aireos
Cisco Wls