Date: 2025-06-04
Niveau de risque maximal: Critique
Exploitation à distance: Oui
Exploitation locale: Oui
Exécution de code: Non
De multiples vulnérabilités ont été découvertes dans les produits Cisco. L’exploitation de ces failles pourrait permettre à un attaquant de provoquer un déni de service, une élévation de privilèges, un contournement de la politique de sécurité et une atteinte à la confidentialité et l'intégrité des données.
D'après Cisco, une preuve de concept exploitant la vulnérabilité CVE-2025-20286 serait disponible.
Produits vulnérables:
- Cisco Nexus Dashboard Fabric Controller (NDFC) : (versions antérieures à 3.2(2f))
- Cisco Integrated Management Controller pour Cisco UCS serveurs séries B , C, S et X : (multiples versions)
- Cisco Identity Services Engine (AWS, Azure et Oracle Cloud Infrastructure) (multiples versions)