CVE-2025-20141

A vulnerability in the handling of specific packets that are punted from a line card to a route processor in Cisco IOS XR Software Release 7.9.2 could allow an unauthenticated, adjacent attacker to cause control plane traffic to stop working on multiple Cisco IOS XR platforms.  This vulnerability is due to incorrect handling of packets that are punted to the route processor. An attacker could exploit this vulnerability by sending traffic, which must be handled by the Linux stack on the route processor, to an affected device. A successful exploit could allow the attacker to cause control plane traffic to stop working, resulting in a denial of service (DoS) condition.
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:cisco:ios_xr:7.9.2:*:*:*:*:*:*:*
OR cpe:2.3:h:cisco:ncs_540-12z20g-sys-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-12z20g-sys-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-24q2c2dd-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-24q8l2dd-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-24z8q2c-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-28z4c-sys-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-28z4c-sys-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-6z14s-sys-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-6z18g-sys-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-6z18g-sys-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-acc-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-fh-agg:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-fh-csr-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-12z16g-sys-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-12z16g-sys-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-16z4g8q2c-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-16z4g8q2c-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-16z8q2c-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-4z14g2q-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-4z14g2q-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-6z18g-sys-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-6z18g-sys-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-8z16g-sys-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-8z16g-sys-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-acc-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5501:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5501-se:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5502:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5502-se:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5504:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5508:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5516:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_55a1-24h:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_55a1-24q6h-s:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_55a1-24q6h-ss:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_55a1-36h:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_55a1-36h-se:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_55a1-48q6h:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_55a2-mod-hd-s:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_55a2-mod-s:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_55a2-mod-se-s:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_57b1-5dse-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_57b1-6d24-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_57c1-48q6-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_57c3-mod-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_57d2-18dd-sys:-:*:*:*:*:*:*:*

History

06 Aug 2025, 17:05

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad en la gestión de paquetes específicos que se envían desde una tarjeta de línea a un procesador de rutas en la versión 7.9.2 del software Cisco IOS XR podría permitir que un atacante adyacente no autenticado provoque la interrupción del tráfico del plano de control en varias plataformas Cisco IOS XR. Esta vulnerabilidad se debe a la gestión incorrecta de los paquetes que se envían al procesador de rutas. Un atacante podría explotar esta vulnerabilidad enviando tráfico, que debe ser gestionado por la pila de Linux en el procesador de rutas, a un dispositivo afectado. Una explotación exitosa podría permitir al atacante provocar la interrupción del tráfico del plano de control, lo que resultaría en una denegación de servicio (DoS).
References () https://blog.apnic.net/2024/09/02/crafting-endless-as-paths-in-bgp/ - () https://blog.apnic.net/2024/09/02/crafting-endless-as-paths-in-bgp/ - Product
References () https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-xr792-bWfVDPY - () https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-xr792-bWfVDPY - Vendor Advisory
First Time Cisco ncs 5501-se
Cisco ncs 57c1-48q6-sys
Cisco ncs 55a1-48q6h
Cisco ios Xr
Cisco ncs 55a2-mod-se-s
Cisco ncs 57d2-18dd-sys
Cisco ncs 540x-8z16g-sys-a
Cisco ncs 540x-acc-sys
Cisco ncs 540x-8z16g-sys-d
Cisco ncs 55a2-mod-s
Cisco ncs 5508
Cisco ncs 57c3-mod-sys
Cisco ncs 540x-16z8q2c-d
Cisco ncs 540-12z20g-sys-a
Cisco ncs 540-fh-agg
Cisco ncs 540-acc-sys
Cisco ncs 57b1-5dse-sys
Cisco ncs 540x-16z4g8q2c-d
Cisco ncs 540x-4z14g2q-a
Cisco ncs 57b1-6d24-sys
Cisco ncs 540-28z4c-sys-d
Cisco ncs 540-6z18g-sys-a
Cisco ncs 5516
Cisco
Cisco ncs 540-6z18g-sys-d
Cisco ncs 540x-12z16g-sys-d
Cisco ncs 540x-16z4g8q2c-a
Cisco ncs 540-28z4c-sys-a
Cisco ncs 55a1-36h
Cisco ncs 540-fh-csr-sys
Cisco ncs 540x-4z14g2q-d
Cisco ncs 540x-6z18g-sys-a
Cisco ncs 55a1-24q6h-s
Cisco ncs 55a2-mod-hd-s
Cisco ncs 55a1-24q6h-ss
Cisco ncs 5502-se
Cisco ncs 540-24q8l2dd-sys
Cisco ncs 540-6z14s-sys-d
Cisco ncs 55a1-36h-se
Cisco ncs 540-24q2c2dd-sys
Cisco ncs 55a1-24h
Cisco ncs 540-12z20g-sys-d
Cisco ncs 5501
Cisco ncs 540x-6z18g-sys-d
Cisco ncs 5504
Cisco ncs 5502
Cisco ncs 540-24z8q2c-sys
Cisco ncs 540x-12z16g-sys-a
CPE cpe:2.3:h:cisco:ncs_5501:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.9.2:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5502-se:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_55a1-24q6h-s:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_55a1-24q6h-ss:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_55a2-mod-s:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_55a1-36h:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5502:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-24q2c2dd-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_57b1-5dse-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-28z4c-sys-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-16z4g8q2c-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-4z14g2q-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-24z8q2c-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-28z4c-sys-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-16z8q2c-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-acc-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5508:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-6z18g-sys-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5501-se:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_55a2-mod-se-s:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_55a1-36h-se:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-6z18g-sys-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_57d2-18dd-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_55a2-mod-hd-s:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_55a1-24h:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-8z16g-sys-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-12z16g-sys-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-16z4g8q2c-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_57b1-6d24-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-6z14s-sys-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-fh-csr-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-4z14g2q-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-8z16g-sys-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_57c1-48q6-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-12z16g-sys-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5504:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5516:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-12z20g-sys-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-6z18g-sys-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-12z20g-sys-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-24q8l2dd-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_57c3-mod-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-acc-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_55a1-48q6h:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-fh-agg:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-6z18g-sys-a:-:*:*:*:*:*:*:*

12 Mar 2025, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-12 16:15

Updated : 2025-08-06 17:05


NVD link : CVE-2025-20141

Mitre link : CVE-2025-20141

CVE.ORG link : CVE-2025-20141


JSON object : View

Products Affected

cisco

  • ncs_540-fh-agg
  • ncs_540x-8z16g-sys-d
  • ncs_57b1-6d24-sys
  • ncs_55a1-24q6h-ss
  • ncs_5502-se
  • ncs_55a1-48q6h
  • ncs_540x-16z4g8q2c-d
  • ncs_55a1-36h-se
  • ncs_57d2-18dd-sys
  • ncs_5501
  • ncs_540-acc-sys
  • ncs_540-12z20g-sys-d
  • ncs_540x-12z16g-sys-d
  • ncs_540-12z20g-sys-a
  • ncs_540x-12z16g-sys-a
  • ncs_55a1-24q6h-s
  • ncs_540-24z8q2c-sys
  • ncs_540x-4z14g2q-a
  • ncs_57b1-5dse-sys
  • ncs_540-28z4c-sys-d
  • ncs_540-24q8l2dd-sys
  • ncs_540x-6z18g-sys-d
  • ncs_540-28z4c-sys-a
  • ncs_5516
  • ncs_5502
  • ncs_55a2-mod-s
  • ncs_540x-8z16g-sys-a
  • ncs_5508
  • ncs_57c1-48q6-sys
  • ncs_540-6z18g-sys-a
  • ncs_55a2-mod-se-s
  • ncs_5501-se
  • ncs_540-6z18g-sys-d
  • ncs_5504
  • ncs_540x-4z14g2q-d
  • ncs_540-24q2c2dd-sys
  • ncs_540x-acc-sys
  • ncs_540x-16z8q2c-d
  • ncs_55a1-36h
  • ios_xr
  • ncs_540x-16z4g8q2c-a
  • ncs_57c3-mod-sys
  • ncs_540-6z14s-sys-d
  • ncs_540-fh-csr-sys
  • ncs_540x-6z18g-sys-a
  • ncs_55a1-24h
  • ncs_55a2-mod-hd-s
CWE
CWE-770

Allocation of Resources Without Limits or Throttling