Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-10439

CVSS: 6.1
27.08.2025

Уязвимости реализации протокола маршрутизации Intermediate System-to-Intermediate System (IS-IS) операционной системы Cisco NX-OS коммутаторов Cisco Nexus 3000 и Nexus 9000, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимости реализации протокола маршрутизации Intermediate System-to-Intermediate System (IS-IS) операционной системы Cisco NX-OS коммутаторов Cisco Nexus 3000 и Nexus 9000 связана с ошибками процесса оптимизации компилятора. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально сформированных пакетов IS-IS
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 27.08.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- настройка обязательной аутентификации для устройств, использующих протокол IS-IS;
- использование альтернативных протоколов маршрутизации;
- сегментирование сети для ограничения доступа к уязвимому устройству;
- использование средств межсетевого экранирования для ограничения возможности удалённого доступа к уязвимому устройству;
- использование SIEM-систем для отслеживания событий, связанных с незапланированной перезагрузкой уязвимых устройств;
- ограничение доступа к уязвимому устройству из внешних сетей (Интернет).

Использование рекомендаций:
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-n39k-isis-dos-JhJA8Rfx

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-733 CWE-733 Compiler Optimization Removal or Modification of Security-critical Code

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-20241 Cisco Nexus 3000 and 9000 Series Switches IS-IS Protocol <TBD> Denial of Service Vulnerability

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.1 MEDIUM 2.0 AV:A/AC:L/Au:N/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2025-20241
Вендор:
  • Cisco Systems Inc.
Тип ПО:
  • Операционная система
  • Сетевое программное средство
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • NX-OS
  • Cisco Nexus 3000 Series
  • Cisco Nexus 9000 Series
Версия ПО:
  • 9.2(1) (NX-OS)
  • 7.0(3)F3(1) (NX-OS)
  • 7.0(3)F3(2) (NX-OS)
  • 7.0(3)F3(3) (NX-OS)
  • 7.0(3)F3(3a) (NX-OS)
  • 7.0(3)F3(4) (NX-OS)
  • 7.0(3)F3(3c) (NX-OS)
  • 7.0(3)F3(5) (NX-OS)
  • 7.0(3)I4(1) (NX-OS)
  • 7.0(3)I4(2) (NX-OS)
  • 7.0(3)I4(3) (NX-OS)
  • 7.0(3)I4(4) (NX-OS)
  • 7.0(3)I4(5) (NX-OS)
  • 7.0(3)I4(6) (NX-OS)
  • 7.0(3)I4(7) (NX-OS)
  • 7.0(3)I4(8) (NX-OS)
  • 7.0(3)I4(8a) (NX-OS)
  • 7.0(3)I4(8b) (NX-OS)
  • 7.0(3)I4(8z) (NX-OS)
  • 7.0(3)I7(5a) (NX-OS)
  • 7.0(3)I5(1) (NX-OS)
  • 7.0(3)I5(2) (NX-OS)
  • 7.0(3)I6(1) (NX-OS)
  • 7.0(3)I6(2) (NX-OS)
  • 7.0(3)I7(1) (NX-OS)
  • 7.0(3)I7(2) (NX-OS)
  • 7.0(3)I7(3) (NX-OS)
  • 7.0(3)I7(4) (NX-OS)
  • 7.0(3)I7(5) (NX-OS)
  • 9.3(10) (NX-OS)
  • 9.3(11) (NX-OS)
  • 9.3(12) (NX-OS)
  • 6.0(2)a8(1) (NX-OS)
  • 6.0(2)a8(2) (NX-OS)
  • 6.0(2)a8(3) (NX-OS)
  • 6.0(2)a8(4) (NX-OS)
  • 6.0(2)a8(4a) (NX-OS)
  • 6.0(2)a8(5) (NX-OS)
  • 6.0(2)a8(6) (NX-OS)
  • 6.0(2)a8(7) (NX-OS)
  • 6.0(2)a8(7a) (NX-OS)
  • 6.0(2)a8(7b) (NX-OS)
  • 6.0(2)a8(8) (NX-OS)
  • 6.0(2)a8(9) (NX-OS)
  • 6.0(2)a8(10) (NX-OS)
  • 6.0(2)a8(10a) (NX-OS)
  • 6.0(2)a8(11) (NX-OS)
  • 6.0(2)a8(11a) (NX-OS)
  • 6.0(2)a8(11b) (NX-OS)
  • 7.0(3)i4(9) (NX-OS)
  • 7.0(3)i7(6) (NX-OS)
  • 7.0(3)i7(7) (NX-OS)
  • 7.0(3)i7(8) (NX-OS)
  • 7.0(3)i7(9) (NX-OS)
  • 7.0(3)i7(10) (NX-OS)
  • 9.2(2) (NX-OS)
  • 9.2(2t) (NX-OS)
  • 9.2(2v) (NX-OS)
  • 9.2(3) (NX-OS)
  • 9.2(4) (NX-OS)
  • 9.3(1) (NX-OS)
  • 9.3(2) (NX-OS)
  • 9.3(3) (NX-OS)
  • 9.3(4) (NX-OS)
  • 9.3(5) (NX-OS)
  • 9.3(6) (NX-OS)
  • 9.3(7) (NX-OS)
  • 9.3(7a) (NX-OS)
  • 9.3(8) (NX-OS)
  • 9.3(9) (NX-OS)
  • 10.1(1) (NX-OS)
  • 10.1(2) (NX-OS)
  • 10.1(2t) (NX-OS)
  • 10.2(1) (NX-OS)
  • 10.2(1q) (NX-OS)
  • 10.2(2) (NX-OS)
  • 10.2(3) (NX-OS)
  • 10.2(3t) (NX-OS)
  • 10.2(3v) (NX-OS)
  • 10.2(4) (NX-OS)
  • 10.2(5) (NX-OS)
  • 10.2(6) (NX-OS)
  • 10.3(1) (NX-OS)
  • 10.3(2) (NX-OS)
  • 10.3(3) (NX-OS)
  • 10.3(99w) (NX-OS)
  • 10.3(99x) (NX-OS)
  • 10.4(1) (NX-OS)
  • 7.0(3)I4(1t) (NX-OS)
  • 7.0(3)I4(6t) (NX-OS)
  • 7.0(3)I5(3) (NX-OS)
  • 7.0(3)I5(3a) (NX-OS)
  • 7.0(3)I5(3b) (NX-OS)
  • 7.0(3)I7(3z) (NX-OS)
  • 7.0(3)I7(6z) (NX-OS)
  • 7.0(3)I7(9w) (NX-OS)
  • 9.2(3y) (NX-OS)
  • 7.0(3)IA7(1) (NX-OS)
  • 7.0(3)IA7(2) (NX-OS)
  • 7.0(3)IC4(4) (NX-OS)
  • 7.0(3)IM7(2) (NX-OS)
  • 9.3(1z) (NX-OS)
  • 9.3(5w) (NX-OS)
  • 9.3(7k) (NX-OS)
  • 9.3(13) (NX-OS)
  • 10.2(2a) (NX-OS)
  • 10.2(7) (NX-OS)
  • 10.3(3w) (NX-OS)
  • 10.3(3o) (NX-OS)
  • 10.3(4a) (NX-OS)
  • 10.3(3p) (NX-OS)
  • 10.3(4) (NX-OS)
  • 10.3(3q) (NX-OS)
  • 10.3(3x) (NX-OS)
  • 10.3(5) (NX-OS)
  • 10.4(2) (NX-OS)
  • 10.3(4g) (NX-OS)
  • 10.3(3r) (NX-OS)
  • 10.4(3) (NX-OS)
  • 9.3(14) (NX-OS)
  • 10.2(8) (NX-OS)
  • 10.3(6) (NX-OS)
  • 10.3(4h) (NX-OS)
  • 10.4(4) (NX-OS)
  • 10.5(1) (NX-OS)
  • - (Cisco Nexus 3000 Series)
  • - (Cisco Nexus 9000 Series)
  • 10.4(4g) (NX-OS)
  • 10.5(2) (NX-OS)
ОС и аппаратные платформы:
  • NX-OS (9.2(1))
  • NX-OS (7.0(3)F3(1))
  • NX-OS (7.0(3)F3(2))
  • NX-OS (7.0(3)F3(3))
  • NX-OS (7.0(3)F3(3a))
  • NX-OS (7.0(3)F3(4))
  • NX-OS (7.0(3)F3(3c))
  • NX-OS (7.0(3)F3(5))
  • NX-OS (7.0(3)I4(1))
  • NX-OS (7.0(3)I4(2))
  • NX-OS (7.0(3)I4(3))
  • NX-OS (7.0(3)I4(4))
  • NX-OS (7.0(3)I4(5))
  • NX-OS (7.0(3)I4(6))
  • NX-OS (7.0(3)I4(7))
  • NX-OS (7.0(3)I4(8))
  • NX-OS (7.0(3)I4(8a))
  • NX-OS (7.0(3)I4(8b))
  • NX-OS (7.0(3)I4(8z))
  • NX-OS (7.0(3)I7(5a))
  • NX-OS (7.0(3)I5(1))
  • NX-OS (7.0(3)I5(2))
  • NX-OS (7.0(3)I6(1))
  • NX-OS (7.0(3)I6(2))
  • NX-OS (7.0(3)I7(1))
  • NX-OS (7.0(3)I7(2))
  • NX-OS (7.0(3)I7(3))
  • NX-OS (7.0(3)I7(4))
  • NX-OS (7.0(3)I7(5))
  • NX-OS (9.3(10))
  • NX-OS (9.3(11))
  • NX-OS (9.3(12))
  • NX-OS (6.0(2)a8(1))
  • NX-OS (6.0(2)a8(2))
  • NX-OS (6.0(2)a8(3))
  • NX-OS (6.0(2)a8(4))
  • NX-OS (6.0(2)a8(4a))
  • NX-OS (6.0(2)a8(5))
  • NX-OS (6.0(2)a8(6))
  • NX-OS (6.0(2)a8(7))
  • NX-OS (6.0(2)a8(7a))
  • NX-OS (6.0(2)a8(7b))
  • NX-OS (6.0(2)a8(8))
  • NX-OS (6.0(2)a8(9))
  • NX-OS (6.0(2)a8(10))
  • NX-OS (6.0(2)a8(10a))
  • NX-OS (6.0(2)a8(11))
  • NX-OS (6.0(2)a8(11a))
  • NX-OS (6.0(2)a8(11b))
  • NX-OS (7.0(3)i4(9))
  • NX-OS (7.0(3)i7(6))
  • NX-OS (7.0(3)i7(7))
  • NX-OS (7.0(3)i7(8))
  • NX-OS (7.0(3)i7(9))
  • NX-OS (7.0(3)i7(10))
  • NX-OS (9.2(2))
  • NX-OS (9.2(2t))
  • NX-OS (9.2(2v))
  • NX-OS (9.2(3))
  • NX-OS (9.2(4))
  • NX-OS (9.3(1))
  • NX-OS (9.3(2))
  • NX-OS (9.3(3))
  • NX-OS (9.3(4))
  • NX-OS (9.3(5))
  • NX-OS (9.3(6))
  • NX-OS (9.3(7))
  • NX-OS (9.3(7a))
  • NX-OS (9.3(8))
  • NX-OS (9.3(9))
  • NX-OS (10.1(1))
  • NX-OS (10.1(2))
  • NX-OS (10.1(2t))
  • NX-OS (10.2(1))
  • NX-OS (10.2(1q))
  • NX-OS (10.2(2))
  • NX-OS (10.2(3))
  • NX-OS (10.2(3t))
  • NX-OS (10.2(3v))
  • NX-OS (10.2(4))
  • NX-OS (10.2(5))
  • NX-OS (10.2(6))
  • NX-OS (10.3(1))
  • NX-OS (10.3(2))
  • NX-OS (10.3(3))
  • NX-OS (10.3(99w))
  • NX-OS (10.3(99x))
  • NX-OS (10.4(1))
  • NX-OS (7.0(3)I4(1t))
  • NX-OS (7.0(3)I4(6t))
  • NX-OS (7.0(3)I5(3))
  • NX-OS (7.0(3)I5(3a))
  • NX-OS (7.0(3)I5(3b))
  • NX-OS (7.0(3)I7(3z))
  • NX-OS (7.0(3)I7(6z))
  • NX-OS (7.0(3)I7(9w))
  • NX-OS (9.2(3y))
  • NX-OS (7.0(3)IA7(1))
  • NX-OS (7.0(3)IA7(2))
  • NX-OS (7.0(3)IC4(4))
  • NX-OS (7.0(3)IM7(2))
  • NX-OS (9.3(1z))
  • NX-OS (9.3(5w))
  • NX-OS (9.3(7k))
  • NX-OS (9.3(13))
  • NX-OS (10.2(2a))
  • NX-OS (10.2(7))
  • NX-OS (10.3(3w))
  • NX-OS (10.3(3o))
  • NX-OS (10.3(4a))
  • NX-OS (10.3(3p))
  • NX-OS (10.3(4))
  • NX-OS (10.3(3q))
  • NX-OS (10.3(3x))
  • NX-OS (10.3(5))
  • NX-OS (10.4(2))
  • NX-OS (10.3(4g))
  • NX-OS (10.3(3r))
  • NX-OS (10.4(3))
  • NX-OS (9.3(14))
  • NX-OS (10.2(8))
  • NX-OS (10.3(6))
  • NX-OS (10.3(4h))
  • NX-OS (10.4(4))
  • NX-OS (10.5(1))
  • NX-OS (10.4(4g))
  • NX-OS (10.5(2))
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.