CVE-2025-20343
ثغرة حجب الخدمة في إخماد Radius في Cisco Identity Services Engine
- تم النشر
- 05/11/2025
- محدث
- 05/11/2025
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 50.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في إعداد RADIUS المسمى Reject RADIUS requests from clients with repeated failures على Cisco Identity Services Engine (ISE) يمكن أن تسمح لمهاجم غير مصادَق يعمل عن بُعد بالتسبب في إعادة تشغيل Cisco ISE بشكل غير متوقع. تعود هذه الثغرة إلى خطأ منطقي عند معالجة طلب وصول RADIUS خاص بعنوان MAC يمثل بالفعل نقطة نهاية مرفوضة. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال تسلسل محدد من عدة رسائل طلبات وصول RADIUS مصممة بعناية إلى Cisco ISE. وقد يسمح الاستغلال الناجح للمهاجم بالتسبب في حالة حرمان من الخدمة (DoS) عند إعادة تشغيل Cisco ISE.
المصادر
1وثائق تقنية وإثبات مفهوم لـ CVE-2025-20343، وهي ثغرة رفض خدمة عالية الخطورة في Cisco ISE تسمح للمهاجمين عن بُعد غير المصادق عليهم بتعطيل الأجهزة عبر حزم RADIUS مصممة بعناية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.