Risolta vulnerabilità in prodotti Cisco (AL01/251205/CSIRT-ITA)
Data:
5 Dicembre 2025
Impatto Sistemico
Alto (66.66)
Sintesi
Aggiornamenti di sicurezza disponibili per una vulnerabilità, con gravità “critica”, in componenti React Server. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato non autenticato, remoto di eseguire codice arbitrario sui i sistemi interessati.
Tipologia
- Remote Code Execution
Prodotti e/o versioni affette
React Server Components
- versioni 19.0.0, 19.1.0, 19.1.1 e 19.2.0
Azioni di mitigazione
Si raccomanda di aggiornare i prodotti vulnerabili seguendo le istruzioni fornite dal vendor riportate nel bollettino di sicurezza disponibile al link nella sezione Riferimenti.
Riferimenti
CVE
| CVE-ID |
|---|
| CVE-2025-55182 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 05-12-2025 | 05/12/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
5 Dicembre 2025, 09:55
CSIRT Toscana