Boletín de vulnerabilidades
Vulnerabilidades con productos recientemente documentados:
No hay vulnerabilidades nuevas para los productos a los que está suscrito.
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
-
Vulnerabilidad en Cisco IOS XE (CVE-2025-20192)
Severidad: ALTA
Fecha de publicación: 07/05/2025
Fecha de última actualización: 28/09/2026
Una vulnerabilidad en la implementación de Intercambio de Claves por Internet versión 1 (IKEv1) del software Cisco IOS XE podría permitir que un atacante remoto autenticado provoque una denegación de servicio (DoS). El atacante debe tener credenciales VPN IKEv1 válidas para explotar esta vulnerabilidad. Esta vulnerabilidad se debe a una validación incorrecta de los parámetros de fase 2 de IKEv1 antes de que la solicitud de creación de la asociación de seguridad IPsec se transfiera al acelerador criptográfico de hardware de un dispositivo afectado. Un atacante podría explotar esta vulnerabilidad enviando mensajes IKEv1 manipulados al dispositivo afectado. Una explotación exitosa podría permitir al atacante provocar la recarga del dispositivo.
-
Vulnerabilidad en nbar de cisco ios xe software (CVE-2025-20315)
Severidad: ALTA
Fecha de publicación: 24/09/2025
Fecha de última actualización: 28/09/2026
Una vulnerabilidad en la característica Network-Based Application Recognition (NBAR) de Cisco IOS XE Software podría permitir a un atacante remoto no autenticado causar que un dispositivo afectado se recargue, causando una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe al manejo inadecuado de paquetes malformados de Control and Provisioning of Wireless Access Points (CAPWAP). Un atacante podría explotar esta vulnerabilidad enviando paquetes CAPWAP malformados a través de un dispositivo afectado. Un exploit exitoso podría permitir al atacante causar que el dispositivo se recargue inesperadamente, resultando en una condición de DoS.


