Vulnerabilidad crítica en Cisco iOS XE

On May 8, 2025, Cisco disclosed a serious vulnerability in Cisco IOS XE affecting wireless controllers (WLC). This vulnerability, identified as CVE-2025-20188, received a critical score of 10.0 on the CVSSv3.x scale. It allows attackers to exploit the system by uploading files, executing path traversal attacks, and running arbitrary commands with root privileges. This can happen if the "download AP images out-of-band" feature is enabled, which is not the default configuration.

Affected Products

The vulnerability impacts various Cisco IOS XE implementations:

  • Catalyst 9800 Cloud Wireless Controllers
  • Catalyst 9800 Embedded Wireless Controllers for Catalyst Series 9300, 9400, and 9500 switches
  • Catalyst 9800 Series Wireless Controllers
  • Integrated Wireless Controller in Catalyst Access Points

For more details on the vulnerable software, users are advised to refer to the Cybersecurity Advisories and Software Assurance File (CSAF) linked in Cisco’s security advisory.

Recommendations

The Computer Emergency Response Team for Sweden (CERT-SE) strongly recommends immediate updates to all affected products and adherence to Cisco’s instructions for remediation.

Sources

  • Cisco Security Advisory: Link
  • NVD Vulnerability Detail: Link

Enlace de la fuente, haz clic para tener más información

Artículos y alertas de seguridad

Consultar más contenidos y alertas

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita