Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS XE (CVE-2025-20192)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/05/2025
Última modificación:
08/05/2025

Descripción

Una vulnerabilidad en la implementación de Intercambio de Claves por Internet versión 1 (IKEv1) del software Cisco IOS XE podría permitir que un atacante remoto autenticado provoque una denegación de servicio (DoS). El atacante debe tener credenciales VPN IKEv1 válidas para explotar esta vulnerabilidad. Esta vulnerabilidad se debe a una validación incorrecta de los parámetros de fase 2 de IKEv1 antes de que la solicitud de creación de la asociación de seguridad IPsec se transfiera al acelerador criptográfico de hardware de un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad enviando mensajes IKEv1 manipulados al dispositivo afectado. Una explotación exitosa podría permitir al atacante provocar la recarga del dispositivo.