CVE-2025-20343
Cisco Identity Services Engine : vulnérabilité de déni de service par suppression RADIUS
- Publié
- 5 nov. 2025
- Mise à jour
- 5 nov. 2025
- Attribution de CNA
- cisco
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 50,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité dans le paramètre RADIUS Reject RADIUS requests from clients with repeated failures sur Cisco Identity Services Engine (ISE) pourrait permettre à un attaquant distant non authentifié de provoquer un redémarrage inattendu de Cisco ISE. Cette vulnérabilité est due à une erreur de logique lors du traitement d'une demande d'accès RADIUS pour une adresse MAC qui est déjà un point de terminaison rejeté. Un attaquant pourrait exploiter cette vulnérabilité en envoyant une séquence spécifique de plusieurs messages de demande d'accès RADIUS conçus à Cisco ISE. Une exploitation réussie pourrait permettre à l'attaquant de provoquer une condition de déni de service (DoS) lors du redémarrage de Cisco ISE.
Sources
1Documentation technique et preuve de concept pour CVE-2025-20343, une vulnérabilité de déni de service de gravité élevée dans Cisco ISE permettant à des attaquants distants non authentifiés de faire planter les dispositifs via des paquets RADIUS spécialement conçus.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.