Risolte vulnerabilità in prodotti Cisco (AL02/251106/CSIRT-ITA)
Data:
6 Novembre 2025
Impatto Sistemico
Alto (66.41)
Sintesi
Aggiornamenti di sicurezza risolvono diverse nuove vulnerabilità, di cui due con gravità “critica” e una con gravità “alta”, che riguardano prodotti Cisco Unified Contact Center Express e Cisco Identity Services Engine RADIUS Suppression. Tali vulnerabilità potrebbero consentire a un eventuale attaccante di eseguire codice arbitrario da remoto e/o di compromettere la disponibilità del servizio sui sistemi interessati.
Tipologia
- Authentication Bypass
- Denial Of Service
- Privilege Escalation
- Remote Code Execution
Prodotti e/o versioni affette
Cisco Unified CCX
- versione 12.5 SU3 e precedenti
- 15.0, versioni precedenti alla 15.0 ES01
Cisco ISE
- 3.4, versioni precedenti alla 3.4 Patch 4
Azioni di mitigazione
Si raccomanda di aggiornare i prodotti vulnerabili seguendo le istruzioni fornite dal vendor per ciascun prodotto interessato e riportate nel bollettino di sicurezza disponibile al link nella sezione Riferimenti.
Riferimenti
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cc-unauth-rce-QeN8h7mQ?vs_f=Cisco%20Security%20Advisory%26vs_cat=Security%20Intelligence%26vs_type=RSS%26vs_p=Cisco%20Unified%20Contact%20Center%20Express%20Remote%20Code%20Execution%20Vulnerabilities%26vs_k=1
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-radsupress-dos-8YF3JThh?vs_f=Cisco%20Security%20Advisory%26vs_cat=Security%20Intelligence%26vs_type=RSS%26vs_p=Cisco%20Identity%20Services%20Engine%20RADIUS%20Suppression%20Denial%20of%20Service%20Vulnerability%26vs_k=1
CVE
| CVE-ID | ||
|---|---|---|
| CVE-2025-20343 | CVE-2025-20354 | CVE-2025-20358 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 06-11-2025 | 06/11/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
6 Novembre 2025, 10:20
CSIRT Toscana