CVE-2025-20343
Cisco Identity Services Engine RADIUS Suppression सेवा-अस्वीकार भेद्यता
- प्रकाशित
- 5 नव॰ 2025
- अद्यतन
- 5 नव॰ 2025
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 50.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Identity Services Engine (ISE) पर Reject RADIUS requests from clients with repeated failures RADIUS सेटिंग में एक कमजोरी के कारण एक अनधिकृत, दूरस्थ हमलावर Cisco ISE को अप्रत्याशित रूप से पुनः प्रारंभ करवा सकता है। यह कमजोरी उस समय उत्पन्न होने वाली एक तार्किक त्रुटि के कारण है, जब किसी ऐसे MAC पते के लिए RADIUS एक्सेस अनुरोध संसाधित किया जाता है जो पहले से ही एक अस्वीकृत एंडपॉइंट है। एक हमलावर Cisco ISE को कई विशेष रूप से तैयार किए गए RADIUS एक्सेस अनुरोध संदेशों का एक विशिष्ट क्रम भेजकर इस कमजोरी का फायदा उठा सकता है। सफल शोषण की स्थिति में, हमलावर Cisco ISE के पुनः प्रारंभ होने पर सेवा से वंचित (DoS) स्थिति उत्पन्न कर सकता है।
स्रोत
1CVE-2025-20343 के लिए तकनीकी दस्तावेज़ीकरण और प्रूफ-ऑफ-कॉन्सेप्ट, जो Cisco ISE में एक उच्च-गंभीरता वाली डिनायल-ऑफ-सर्विस भेद्यता है, जो बिना प्रमाणीकरण के दूरस्थ हमलावरों को तैयार किए गए RADIUS पैकेटों के माध्यम से डिवाइसों को क्रैश करने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।