CVE-2025-20343
Vulnerabilidade de Negação de Serviço por Supressão de RADIUS no Cisco Identity Services Engine
- Publicado
- 5 de nov. de 2025
- Atualizado
- 5 de nov. de 2025
- Atribuindo CNA
- cisco
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 50,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade na configuração do RADIUS Rejeitar solicitações RADIUS de clientes com falhas repetidas no Cisco Identity Services Engine (ISE) poderia permitir que um atacante remoto não autenticado causasse a reinicialização inesperada do Cisco ISE. Essa vulnerabilidade se deve a um erro lógico ao processar uma solicitação de acesso RADIUS para um endereço MAC que já é um endpoint rejeitado. Um atacante poderia explorar essa vulnerabilidade enviando uma sequência específica de múltiplas mensagens de solicitação de acesso RADIUS forjadas para o Cisco ISE. Uma exploração bem-sucedida poderia permitir que o atacante causasse uma condição de negação de serviço (DoS) quando o Cisco ISE reiniciasse.
Fontes
1Documentação técnica e prova de conceito para CVE-2025-20343, uma vulnerabilidade de negação de serviço de alta gravidade no Cisco ISE permitindo que atacantes remotos não autenticados travem dispositivos via pacotes RADIUS elaborados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.