Vulnerabilidad en Cisco IOS XR (CVE-2025-20209)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/03/2025
Última modificación:
12/03/2025
Descripción
Una vulnerabilidad en la función Intercambio de Claves por Internet versión 2 (IKEv2) del software Cisco IOS XR podría permitir que un atacante remoto no autenticado impida que un dispositivo afectado procese paquetes UDP del plano de control. Esta vulnerabilidad se debe a la gestión incorrecta de paquetes IKEv2 malformados. Un atacante podría explotar esta vulnerabilidad enviando paquetes IKEv2 malformados a un dispositivo afectado. Una explotación exitosa podría permitir al atacante impedir que el dispositivo afectado procese paquetes UDP del plano de control, lo que provocaría una denegación de servicio (DoS). Cisco ha publicado actualizaciones de software que solucionan esta vulnerabilidad. No existen workarounds que la solucionen.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA