Vulnerabilidad en el software NX-OS de Cisco (CVE-2025-12899)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/01/2026
Última modificación:
04/02/2026
Descripción
Un fallo en la pila de red de Zephyr permite que un paquete IPv4 que contiene ICMP tipo 128 sea clasificado erróneamente como una solicitud de eco ICMPv6. Esto resulta en una lectura de memoria fuera de límites y crea una potencial vulnerabilidad de fuga de información en el subsistema de red.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



