Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el software NX-OS de Cisco (CVE-2025-12899)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/01/2026
Última modificación:
04/02/2026

Descripción

Un fallo en la pila de red de Zephyr permite que un paquete IPv4 que contiene ICMP tipo 128 sea clasificado erróneamente como una solicitud de eco ICMPv6. Esto resulta en una lectura de memoria fuera de límites y crea una potencial vulnerabilidad de fuga de información en el subsistema de red.