Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco NX-OS (CVE-2025-20241)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/08/2025
Última modificación:
29/08/2025

Descripción

Una vulnerabilidad en la función de sistema intermedio a sistema intermedio (IS-IS) del software Cisco NX-OS para los switches Cisco Nexus de las series 3000 y 9000 en modo NX-OS independiente podría permitir que un atacante adyacente no autenticado provoque el reinicio inesperado del proceso IS-IS, lo que podría provocar la recarga del dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente al analizar un paquete IS-IS de entrada. Un atacante podría explotar esta vulnerabilidad enviando un paquete IS-IS manipulado a un dispositivo afectado. Una explotación exitosa podría permitir al atacante provocar el reinicio inesperado del proceso IS-IS, lo que podría provocar la recarga del dispositivo afectado y provocar una denegación de servicio (DoS). Nota: El protocolo IS-IS es un protocolo de enrutamiento. Para explotar esta vulnerabilidad, un atacante debe estar adyacente a la capa 2 del dispositivo afectado.