-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in Cisco IOS XE Software Advisory ID : NCSC-2025-0146 Versie : 1.00 Kans : medium CVE ID : CVE-2025-20137, CVE-2025-20140, CVE-2025-20154, CVE-2025-20162, CVE-2025-20181, CVE-2025-20182, CVE-2025-20186, CVE-2025-20188, CVE-2025-20189, CVE-2025-20190, CVE-2025-20192, CVE-2025-20194, CVE-2025-20202 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Use of Hard-coded Credentials Buffer Access with Incorrect Length Value Improper Verification of Cryptographic Signature Improper Handling of Undefined Values Uncontrolled Resource Consumption Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') Memory Allocation with Excessive Size Value Improper Input Validation Improper Access Control Out-of-bounds Write Mismatched Memory Management Routines Cross-Site Request Forgery (CSRF) Uitgiftedatum : 20250508 Toepassing : Cisco Cisco IOS XE Software Versie(s) : Platform(s) : Beschrijving Cisco heeft kwetsbaarheden verholpen in Cisco IOS XE Software. De kwetsbaarheden in Cisco IOS XE Software omvatten verschillende problemen, waaronder onvoldoende invoervalidatie en onjuist geheugenbeheer. Deze kwetsbaarheden kunnen worden misbruikt door ongeauthenticeerde aanvallers om Denial-of-Service (DoS) situaties te veroorzaken, ongeautoriseerde toegang te verkrijgen, en zelfs om configuraties te manipuleren. Kwetsbare systemen kunnen onverwacht opnieuw opstarten of kunnen worden blootgesteld aan ongeautoriseerde commando-injectie-aanvallen, wat de integriteit en beschikbaarheid van netwerken in gevaar kan brengen. Mogelijke oplossingen Cisco heeft updates uitgebracht om de kwetsbaarheden te verhelpen. Zie bijgevoegde referenties voor meer informatie. Referenties: Reference - cveprojectv5; nvd https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur ityAdvisory/cisco-sa-ewlc-cdp-dos-fpeks9K Reference - cisco; cveprojectv5; nvd https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur ityAdvisory/cisco-sa-webui-multi-ARNHM4v6 Reference - cisco; cveprojectv5; nvd https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur ityAdvisory/cisco-sa-iosxe-ikev1-dos-XHk3HzFC Reference - cveprojectv5; nvd https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur ityAdvisory/cisco-sa-ewlc-user-del-hQxMpUDj Reference - cveprojectv5; nvd https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur ityAdvisory/cisco-sa-asr903-rsp3-arp-dos-WmfzdvJZ Reference - cisco; cveprojectv5; nvd https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur ityAdvisory/cisco-sa-wlc-file-uplpd-rHZG9UfC Reference - cisco; cveprojectv5; nvd https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur ityAdvisory/cisco-sa-webui-cmdinj-gVn3OKNC Reference - cisco; cveprojectv5; nvd https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur ityAdvisory/cisco-sa-iosxe-dhcpsn-dos-xBn8Mtks Reference - cisco; cveprojectv5; nvd https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur ityAdvisory/cisco-sa-twamp-kV4FHugn Reference - cisco; cveprojectv5; nvd https://sec.cloudapps.cisco.com/security/center/content/CiscoSecur ityAdvisory/cisco-sa-wlc-wncd-p6Gvt6HL Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- iQGzBAEBCgAdFiEEj9lz1UkzuNhtLOX5ytTOqyR+cF8FAmgcbs8ACgkQytTOqyR+ cF+UEwv+PheGoEcwkW6u9kiFxOCUJFQ2a1ucCZCbaJPobcYIxMwy2wKl0dMDOBnY GkK9x9MJKDFCUG7t2Vhbf0XP7QD+7gg4gROZQicrW86DL9RMfiPmXOM7d4ryE/nn +Icfv2g9lkosWm4axFVtwADtIHolvsDOB4zA0tW70dPrK6bLRhiR8bsbtVe5rnCN dOn1wzVK07lzhwMDmkmkPAPcM3bQPtuCzkWDgdgj3qhIMFbGCMkXmNWUh9OeH+QN i+agUTey3d3KcIGUB/3DYu7sLVGhmOnM2LOHv8wz6fwNZ1tufwn7h2dIkiEWM4is mtswlOnScca5m0fTjfF+J8DyylmWNejRxsAIFdDme5AZtg5bJZ9C/GqDNnGg2FYh 3GhhJPrlUnNAm3/ltDrmpoUjbsnI3ts6p28CuXU3ufrRSEWd3uOtI4hrqvusSRfo +42mJDYNk/YEytNpzHTyl9/qpqfoExYaf2xth9OS1dxgglSGhESq/bwTMaz8PMxX WIU+X7Go =Z+gd -----END PGP SIGNATURE-----