Vulnerabilidad de alta severidad en Cisco IOS XR ⚠️
- Obtener vínculo
- X
- Correo electrónico
- Otras apps
Cisco ha emitido un aviso de seguridad sobre una vulnerabilidad de alta severidad en su software Cisco IOS XR que podría permitir a un atacante causar una denegación de servicio (DoS). La falla se encuentra en la implementación del Protocolo de Resolución de Direcciones (ARP).
Productos afectados 🖥️
La vulnerabilidad está presente en varias versiones del software Cisco IOS XR, incluyendo:
7.11 (todas las versiones)
24.1 (todas las versiones)
24.2 (versiones anteriores a 24.2.21)
24.3 (todas las versiones)
24.4 (todas las versiones)
25.1 (versiones anteriores a 25.1.2)
25.2 (versiones anteriores a 25.2.1)
Detalles de la vulnerabilidad 🚨
Identificada como CVE-2025-20340 con una puntuación de 7.4 en CVSS v3.1, la vulnerabilidad se debe a una falla en el manejo del tráfico ARP. Un atacante podría enviar una cantidad excesiva de tráfico a la interfaz de administración, sobrecargando su capacidad de procesamiento y provocando una denegación de servicio.
Recomendación 💡
Cisco recomienda a los usuarios afectados actualizar a la última versión disponible del software que corrija esta vulnerabilidad. Si no hay actualizaciones disponibles para su versión actual, se aconseja migrar a una versión que sí cuente con soporte.
Referencias
- Obtener vínculo
- X
- Correo electrónico
- Otras apps
Comentarios
Publicar un comentario