CVE-2025-20111

A vulnerability in the health monitoring diagnostics of Cisco Nexus 3000 Series Switches and Cisco Nexus 9000 Series Switches in standalone NX-OS mode could allow an unauthenticated, adjacent attacker to cause the device to reload unexpectedly, resulting in a denial of service (DoS) condition. This vulnerability is due to the incorrect handling of specific Ethernet frames. An attacker could exploit this vulnerability by sending a sustained rate of crafted Ethernet frames to an affected device. A successful exploit could allow the attacker to cause the device to reload.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad en los diagnósticos de monitoreo de estado de los switches Cisco Nexus de la serie 3000 y Cisco Nexus de la serie 9000 en modo NX-OS independiente podría permitir que un atacante adyacente no autenticado haga que el dispositivo se recargue inesperadamente, lo que da como resultado una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a la gestión incorrecto de tramas Ethernet específicas. Un atacante podría explotar esta vulnerabilidad enviando una tasa sostenida de tramas Ethernet diseñadas a un dispositivo afectado. Una explotación exitosa podría permitir al atacante hacer que el dispositivo se recargue.

26 Feb 2025, 17:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-02-26 17:15

Updated : 2026-04-15 00:35


NVD link : CVE-2025-20111

Mitre link : CVE-2025-20111

CVE.ORG link : CVE-2025-20111


JSON object : View

Products Affected

No product.

CWE
CWE-1220

Insufficient Granularity of Access Control