Vulnerabilidad en Cisco IOS XR (CVE-2025-20146)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
12/03/2025
Última modificación:
01/08/2025
Descripción
Una vulnerabilidad en la función de multidifusión de capa 3 del software Cisco IOS XR para los routers de servicios de agregación Cisco ASR serie 9000, los routers compactos de alto rendimiento ASR 9902 y ASR 9903 podría permitir que un atacante remoto no autenticado reinicie una tarjeta de línea, lo que resulta en una denegación de servicio (DoS). Esta vulnerabilidad se debe a la gestión incorrecta de paquetes de multidifusión IPv4 malformados que se reciben en tarjetas de línea cuya interfaz tiene aplicada una lista de control de acceso (ACL) IPv4 o una política de QoS. Un atacante podría explotar esta vulnerabilidad enviando paquetes de multidifusión IPv4 manipulados a través de un dispositivo afectado. Una explotación exitosa podría permitir al atacante provocar excepciones en la tarjeta de línea o un reinicio forzado. El tráfico en esa tarjeta de línea se perdería mientras esta se recarga.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios_xr:7.9.21:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:7.10.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:7.11.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:7.11.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:7.11.21:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:24.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:24.1.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:24.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:24.2.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:24.3.1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xr:24.3.2:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_9006:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_9010:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_9901:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:cisco:asr_9902:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página