Risolte vulnerabilità in prodotti Cisco (AL02/250828/CSIRT-ITA)
Data:
28 Agosto 2025
Impatto Sistemico
Medio (63.33)
Sintesi
Aggiornamenti di sicurezza sanano molteplici nuove vulnerabilità, di cui due con gravità “alta”, che riguardano diversi prodotti Cisco.
Tipologia
- Security Restrictions Bypass
- Denial of Service
Prodotti e/o versioni affette
Cisco
- Switch Nexus Serie 3000
- Switch Nexus Serie 9000 in modalità NX-OS standalone
- Catalyst Serie 8300 Edge uCPE
- UCS Manager Software
- Blade Server UCS B-Series
- Rack Server UCS C-Series M6, M7, and M8
- UCS E-Series Servers M6
- UCS X-Series Modular System
N.B. Si evidenzia che i prodotti elencati risultano vulnerabili nel caso in cui siano configurati come indicato nei relativi bollettini di sicurezza.
Azioni di mitigazione
Si raccomanda di aggiornare i prodotti vulnerabili seguendo le istruzioni fornite dal vendor per ciascun prodotto interessato e riportate nei bollettini di sicurezza disponibili ai link nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”:
Riferimenti
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n39k-isis-dos-JhJA8Rfx
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucs-vkvmorv-CnKrV7HK
- https://sec.cloudapps.cisco.com/security/center/publicationListing.x
CVE
CVE-ID | |
---|---|
CVE-2025-20241 | CVE-2025-20317 |
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 28-08-2025 | 28/08/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
28 Agosto 2025, 09:08