CVE-2025-20262

A vulnerability in the Protocol Independent Multicast Version 6 (PIM6) feature of Cisco Nexus 3000 Series Switches and Cisco Nexus 9000 Series Switches in standalone NX-OS mode could allow an authenticated, low-privileged, remote attacker to trigger a crash of the PIM6 process, resulting in a denial of service (DoS) condition. This vulnerability is due to improper processing of PIM6 ephemeral data queries. An attacker could exploit this vulnerability by sending a crafted ephemeral query to an affected device through one of the following methods: NX-API REST, NETCONF, RESTConf, gRPC, or Model Driven Telemetry. A successful exploit could allow the attacker to cause the PIM6 process to crash and restart, causing potential adjacency flaps and resulting in a DoS of the PIM6 and ephemeral query processes.
Configurations

No configuration.

History

29 Aug 2025, 16:24

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad en la función Protocol Independent Multicast Version 6 (PIM6) de los switches Cisco Nexus de las series 3000 y 9000 en modo NX-OS independiente podría permitir que un atacante remoto autenticado y con pocos privilegios provoque un bloqueo del proceso PIM6, lo que resulta en una denegación de servicio (DoS). Esta vulnerabilidad se debe al procesamiento incorrecto de las consultas de datos efímeros de PIM6. Un atacante podría explotar esta vulnerabilidad enviando una consulta efímera manipulada a un dispositivo afectado mediante uno de los siguientes métodos: NX-API REST, NETCONF, RESTConf, gRPC o telemetría basada en modelos. Una explotación exitosa podría permitir al atacante provocar el bloqueo y reinicio del proceso PIM6, lo que podría causar fluctuaciones de adyacencia y una denegación de servicio (DoS) de PIM6 y los procesos de consulta efímera.

27 Aug 2025, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-08-27 17:15

Updated : 2025-08-29 16:24


NVD link : CVE-2025-20262

Mitre link : CVE-2025-20262

CVE.ORG link : CVE-2025-20262


JSON object : View

Products Affected

No product.

CWE
CWE-476

NULL Pointer Dereference