
Documentação técnica e prova de conceito para CVE-2025-20343, uma vulnerabilidade de negação de serviço de alta gravidade no Cisco ISE permitindo que atacantes remotos não autenticados travem dispositivos via pacotes RADIUS elaborados.
🚨 Falha de negação de serviço (DoS) de alta gravidade no Cisco Identity Services Engine (ISE)!
💥 Um atacante remoto não autenticado pode derrubar o dispositivo com pacotes RADIUS especialmente criados.
📅 Divulgada: 5 de novembro de 2025
✅ Nenhuma exploração conhecida em ambiente real (ainda!)
🔄 Um erro de lógica na configuração "Rejeitar solicitações RADIUS de clientes com falhas repetidas".
🕵️♂️ O atacante envia solicitações de acesso RADIUS (Access-Requests) especialmente criadas direcionadas a um endereço MAC rejeitado.
💣 Aciona reinicialização inesperada → condição de DoS
🌍 Exige acesso à rede à porta RADIUS — nenhuma autenticação necessária!
CWE-697: Lógica de Comparação Incorreta
🔴 CVSS v3.1: 8.6 (Alta)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Produto: Cisco Identity Services Engine (ISE)
Versões Vulneráveis:
Somente se estiver usando RADIUS (802.1X, VPN, etc.)
Clusters HA podem reduzir o tempo de inatividade via failover
| Status | Detalhes |
|---|---|
| 🚫 Em Ambiente Real | Nenhum relatado |
| ⚙️ Dificuldade | Baixa – Basta enviar pacotes RADIUS repetidos |
| 🎯 Alvo Provável | Empresas que usam ISE para autenticação NAC, Wi-Fi ou VPN |
🔧 Corrija
🔥 Soluções Alternativas
🛡️ Melhores Práticas
⚡ Item de Ação: Se você executa o Cisco ISE 3.4, aplique a correção agora! Este é um ataque de baixo esforço e alto impacto que está prestes a acontecer. 🚀
Mantenha-se seguro! 🔐
| Métrica | Valor | Significado |
|---|
| 🔗 Vetor de Ataque | Rede | Explorável remotamente |
| ⚡ Complexidade | Baixa | Nenhuma habilidade/ferramenta especial |
| 🛡️ Privilégios | Nenhum | Não autenticado |
| 👤 Interação do Usuário | Nenhuma | Totalmente automatizado |
| 🌍 Escopo | Alterado | Impactos além do ISE |
| 🔒 Confidencialidade | Nenhuma | Sem vazamento de dados |
| ✅ Integridade | Nenhuma | Sem adulteração |
| ⛔ Disponibilidade | Alta | Interrupção total do serviço |