PT-2025-34888 · Cisco · Cisco Nexus 3000 Series Switches+2
Publicado
2025-08-27
·
Atualizado
2025-08-27
·
CVE-2025-20262
CVSS v3.1
5.0
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas:
Switches da Série Cisco Nexus 3000
Switches da Série Cisco Nexus 9000
Descrição:
Uma vulnerabilidade no recurso Protocol Independent Multicast Version 6 (PIM6) poderia permitir que um atacante remoto, autenticado e com baixos privilégios, provocasse a falha do processo PIM6, resultando em uma condição de negação de serviço (DoS). Este problema ocorre devido ao processamento inadequado de consultas de dados efêmeros do PIM6. Um atacante poderia explorar isso enviando uma consulta efêmera manipulada para um dispositivo afetado através dos seguintes métodos:
NX-API REST, NETCONF, RESTConf, gRPC ou Model Driven Telemetry. Uma exploração bem-sucedida poderia causar a falha e reinício do processo PIM6, potencialmente causando oscilações de adjacência e resultando em uma DoS dos processos PIM6 e de consulta efêmera.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Nexus
Cisco Nexus 3000 Series Switches
Cisco Nexus 9000 Series Switches