
CVE-2025-20343 के लिए तकनीकी दस्तावेज़ीकरण और प्रूफ-ऑफ-कॉन्सेप्ट, जो Cisco ISE में एक उच्च-गंभीरता वाली डिनायल-ऑफ-सर्विस भेद्यता है, जो बिना प्रमाणीकरण के दूरस्थ हमलावरों को तैयार किए गए RADIUS पैकेटों के माध्यम से डिवाइसों को क्रैश करने की अनुमति देती है।
🚨 उच्च-गंभीरता वाला सेवा अस्वीकार (DoS) दोष Cisco Identity Services Engine (ISE) में!
💥 कोई अप्रमाणित दूरस्थ हमलावर तैयार किए गए RADIUS पैकेट के साथ डिवाइस को क्रैश कर सकता है।
📅 खुलासा: 5 नवंबर 2025
✅ जंगली में कोई शोषण ज्ञात नहीं (अभी तक!)
🔄 "बार-बार विफलताओं वाले क्लाइंट से RADIUS अनुरोध अस्वीकार करें" सेटिंग में एक तर्क त्रुटि।
🕵️♂️ हमलावर एक अस्वीकृत MAC पते को लक्षित करते हुए तैयार किए गए RADIUS Access-Requests भेजता है।
💣 अप्रत्याशित पुनरारंभ → DoS स्थिति ट्रिगर करता है
🌍 RADIUS पोर्ट तक नेटवर्क पहुँच आवश्यक — प्रमाणीकरण की आवश्यकता नहीं!
CWE-697: गलत तुलना तर्क
🔴 CVSS v3.1: 8.6 (उच्च)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
उत्पाद: Cisco Identity Services Engine (ISE)
भेद्य संस्करण:
केवल यदि RADIUS (802.1X, VPN, आदि) का उपयोग कर रहे हैं
HA क्लस्टर फेलओवर के माध्यम से डाउनटाइम कम कर सकते हैं
| स्थिति | विवरण |
|---|---|
| 🚫 जंगली में | कोई रिपोर्ट नहीं |
| ⚙️ कठिनाई | कम – बस बार-बार RADIUS पैकेट भेजें |
| 🎯 संभावित लक्ष्य | NAC, Wi-Fi या VPN प्रमाणीकरण के लिए ISE का उपयोग करने वाले उद्यम |
🔧 इसे ठीक करें
🔥 कार्य-समाधान
🛡️ सर्वोत्तम अभ्यास
⚡ कार्रवाई आइटम: यदि आप Cisco ISE 3.4 चलाते हैं, तो अभी पैच करें! यह एक कम प्रयास, उच्च प्रभाव वाला हमला है जो होने ही वाला है। 🚀
सुरक्षित रहें! 🔐
| मीट्रिक | मान | अर्थ |
|---|
| 🔗 हमला वेक्टर | नेटवर्क | दूरस्थ रूप से शोषणीय |
| ⚡ जटिलता | कम | कोई विशेष कौशल/उपकरण नहीं |
| 🛡️ विशेषाधिकार | कोई नहीं | अप्रमाणित |
| 👤 उपयोगकर्ता इंटरैक्शन | कोई नहीं | पूरी तरह से स्वचालित |
| 🌍 दायरा | परिवर्तित | ISE से परे प्रभाव |
| 🔒 गोपनीयता | कोई नहीं | कोई डेटा लीक नहीं |
| ✅ अखंडता | कोई नहीं | कोई छेड़छाड़ नहीं |
| ⛔ उपलब्धता | उच्च | पूर्ण सेवा आउटेज |