Vulnerabilidad en Cisco IOS XE (CVE-2025-20192)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/05/2025
Última modificación:
08/05/2025
Descripción
Una vulnerabilidad en la implementación de Intercambio de Claves por Internet versión 1 (IKEv1) del software Cisco IOS XE podría permitir que un atacante remoto autenticado provoque una denegación de servicio (DoS). El atacante debe tener credenciales VPN IKEv1 válidas para explotar esta vulnerabilidad. Esta vulnerabilidad se debe a una validación incorrecta de los parámetros de fase 2 de IKEv1 antes de que la solicitud de creación de la asociación de seguridad IPsec se transfiera al acelerador criptográfico de hardware de un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad enviando mensajes IKEv1 manipulados al dispositivo afectado. Una explotación exitosa podría permitir al atacante provocar la recarga del dispositivo.
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA