Vulnerabilidad en Protocol Independent Multicast Version 6 (CVE-2025-20262)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
27/08/2025
Última modificación:
29/08/2025
Descripción
Una vulnerabilidad en la función Protocol Independent Multicast Version 6 (PIM6) de los switches Cisco Nexus de las series 3000 y 9000 en modo NX-OS independiente podría permitir que un atacante remoto autenticado y con pocos privilegios provoque un bloqueo del proceso PIM6, lo que resulta en una denegación de servicio (DoS). Esta vulnerabilidad se debe al procesamiento incorrecto de las consultas de datos efímeros de PIM6. Un atacante podría explotar esta vulnerabilidad enviando una consulta efímera manipulada a un dispositivo afectado mediante uno de los siguientes métodos: NX-API REST, NETCONF, RESTConf, gRPC o telemetría basada en modelos. Una explotación exitosa podría permitir al atacante provocar el bloqueo y reinicio del proceso PIM6, lo que podría causar fluctuaciones de adyacencia y una denegación de servicio (DoS) de PIM6 y los procesos de consulta efímera.
Impacto
Puntuación base 3.x
5.00
Gravedad 3.x
MEDIA



