CSIRT Toscana

Risolte vulnerabilità in prodotti Cisco (AL02/250828/CSIRT-ITA)

Data:
28 Agosto 2025

Impatto Sistemico

Medio (63.33)

Sintesi

Aggiornamenti di sicurezza sanano molteplici nuove vulnerabilità, di cui due con gravità “alta”, che riguardano diversi prodotti Cisco.

Tipologia

  • Security Restrictions Bypass
  • Denial of Service

Prodotti e/o versioni affette

Cisco

  • Switch Nexus Serie 3000
  • Switch Nexus Serie 9000 in modalità NX-OS standalone
  • Catalyst Serie 8300 Edge uCPE
  • UCS Manager Software
  • Blade Server UCS B-Series
  • Rack Server UCS C-Series M6, M7, and M8
  • UCS E-Series Servers M6
  • UCS X-Series Modular System

N.B. Si evidenzia che i prodotti elencati risultano vulnerabili nel caso in cui siano configurati come indicato nei relativi bollettini di sicurezza.

Azioni di mitigazione

Si raccomanda di aggiornare i prodotti vulnerabili seguendo le istruzioni fornite dal vendor per ciascun prodotto interessato e riportate nei bollettini di sicurezza disponibili ai link nella sezione Riferimenti.

Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”:

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 28-08-2025 28/08/2025

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

28 Agosto 2025, 09:08