Vulnerabilidad en Cisco IOS XR (CVE-2025-20142)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
12/03/2025
Última modificación:
01/08/2025
Descripción
Una vulnerabilidad en la función de lista de control de acceso (ACL) IPv4 y la política de calidad de servicio (QoS) del software Cisco IOS XR para los routers de servicios de agregación Cisco ASR serie 9000, los routers compactos de alto rendimiento ASR 9902 y ASR 9903 podría permitir que un atacante remoto no autenticado reinicie una tarjeta de línea, lo que resulta en una denegación de servicio (DoS). Esta vulnerabilidad se debe a la gestión incorrecta de paquetes IPv4 malformados que se reciben en tarjetas de línea cuya interfaz tiene aplicada una ACL IPv4 o una política de QoS. Un atacante podría explotar esta vulnerabilidad enviando paquetes IPv4 manipulados a través de un dispositivo afectado. Una explotación exitosa podría permitir al atacante provocar errores en el procesador de red, lo que resultaría en el reinicio o apagado del proceso de red. El tráfico a través de esa tarjeta de línea se perdería mientras esta se recarga. Nota: Esta vulnerabilidad se ha observado principalmente en entornos VPN de Capa 2 (L2VPN) donde se ha aplicado una ACL IPv4 o una política de QoS a la interfaz virtual del puente. Las configuraciones de Capa 3 donde la interfaz tiene aplicada una ACL IPv4 o una política de QoS también se ven afectadas, aunque no se ha observado la vulnerabilidad.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios_xr:6.7.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:6.7.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:6.7.35:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:6.8.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:6.8.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:6.9.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:6.9.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:7.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:7.1.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:7.1.15:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:7.1.25:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:7.3.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:7.3.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:7.3.3:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:7.3.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página