A vulnerability in the SNMP subsystem of Cisco IOS Software and Cisco IOS XE Software could allow an authenticated, remote attacker to cause a DoS condition on an affected device. This vulnerability is due to improper error handling when parsing SNMP requests. An attacker could exploit this vulnerability by sending a crafted SNMP request to an affected device. A successful exploit could allow the attacker to cause the device to reload unexpectedly, resulting in a DoS condition. This vulnerability affects SNMP versions 1, 2c, and 3. To exploit this vulnerability through SNMP v2c or earlier, the attacker must know a valid read-write or read-only SNMP community string for the affected system. To exploit this vulnerability through SNMP v3, the attacker must have valid SNMP user credentials for the affected system.
Conclusion & alert: CVE-2025-20173 is rated Moderate Risk (56.1/100): CVSS High severity, with medium exploitation likelihood (EPSS 0.73%). Mandatory action: Review affected assets and schedule remediation.
Risk is dynamic; we continuously reassess and refresh what is shown on this page as upstream context changes.
EPSS lead: Daily EPSS estimates relative likelihood of exploitation; percentile ranks this CVE among scored vulnerabilities (higher = more severe relative rank).
| # | Date | Old EPSS score | New EPSS score | Delta (New - Old) |
|---|---|---|---|---|
| 1 | 2026-06-09 | 0.95% | 0.73% | -0.22% |
| 2 | 2026-05-09 | 0.31% | 0.95% | +0.64% |
| 3 | 2026-03-16 | — | 0.31% | — |
Full EPSS history (11 records total)
CVSS metrics for this CVE.
| Base score | Version | Severity | Vector | Exploitability | Impact | Score source |
|---|---|---|---|---|---|---|
| 7.7 | 3.1 | HIGH |
|
3.1 | 4.0 | [email protected] |
| Vendor | Product | Version | Raw CPE |
|---|---|---|---|
| cisco | ios | 12.2\(33\)sre | cpe:2.3:o:cisco:ios:12.2\(33\)sre:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(33\)sre0a | cpe:2.3:o:cisco:ios:12.2\(33\)sre0a:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(33\)sre1 | cpe:2.3:o:cisco:ios:12.2\(33\)sre1:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(33\)sre2 | cpe:2.3:o:cisco:ios:12.2\(33\)sre2:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(33\)sre3 | cpe:2.3:o:cisco:ios:12.2\(33\)sre3:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(33\)sre4 | cpe:2.3:o:cisco:ios:12.2\(33\)sre4:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(33\)sre5 | cpe:2.3:o:cisco:ios:12.2\(33\)sre5:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(33\)sre6 | cpe:2.3:o:cisco:ios:12.2\(33\)sre6:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(33\)sre7 | cpe:2.3:o:cisco:ios:12.2\(33\)sre7:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(33\)sre7a | cpe:2.3:o:cisco:ios:12.2\(33\)sre7a:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(33\)sre8 | cpe:2.3:o:cisco:ios:12.2\(33\)sre8:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(33\)sre9 | cpe:2.3:o:cisco:ios:12.2\(33\)sre9:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(33\)sre9a | cpe:2.3:o:cisco:ios:12.2\(33\)sre9a:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(33\)sre10 | cpe:2.3:o:cisco:ios:12.2\(33\)sre10:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(33\)sre11 | cpe:2.3:o:cisco:ios:12.2\(33\)sre11:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(33\)sre12 | cpe:2.3:o:cisco:ios:12.2\(33\)sre12:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(33\)sre13 | cpe:2.3:o:cisco:ios:12.2\(33\)sre13:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(33\)sre14 | cpe:2.3:o:cisco:ios:12.2\(33\)sre14:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(33\)sre15 | cpe:2.3:o:cisco:ios:12.2\(33\)sre15:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(33\)sre15a | cpe:2.3:o:cisco:ios:12.2\(33\)sre15a:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(46\)sg | cpe:2.3:o:cisco:ios:12.2\(46\)sg:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(46\)sg1 | cpe:2.3:o:cisco:ios:12.2\(46\)sg1:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(50\)se | cpe:2.3:o:cisco:ios:12.2\(50\)se:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(50\)se1 | cpe:2.3:o:cisco:ios:12.2\(50\)se1:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(50\)se2 | cpe:2.3:o:cisco:ios:12.2\(50\)se2:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(50\)se3 | cpe:2.3:o:cisco:ios:12.2\(50\)se3:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(50\)se4 | cpe:2.3:o:cisco:ios:12.2\(50\)se4:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(50\)se5 | cpe:2.3:o:cisco:ios:12.2\(50\)se5:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(50\)sg | cpe:2.3:o:cisco:ios:12.2\(50\)sg:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(50\)sg1 | cpe:2.3:o:cisco:ios:12.2\(50\)sg1:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(50\)sg2 | cpe:2.3:o:cisco:ios:12.2\(50\)sg2:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(50\)sg3 | cpe:2.3:o:cisco:ios:12.2\(50\)sg3:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(50\)sg4 | cpe:2.3:o:cisco:ios:12.2\(50\)sg4:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(50\)sg5 | cpe:2.3:o:cisco:ios:12.2\(50\)sg5:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(50\)sg6 | cpe:2.3:o:cisco:ios:12.2\(50\)sg6:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(50\)sg7 | cpe:2.3:o:cisco:ios:12.2\(50\)sg7:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(50\)sg8 | cpe:2.3:o:cisco:ios:12.2\(50\)sg8:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(50\)sq | cpe:2.3:o:cisco:ios:12.2\(50\)sq:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(50\)sq1 | cpe:2.3:o:cisco:ios:12.2\(50\)sq1:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(50\)sq2 | cpe:2.3:o:cisco:ios:12.2\(50\)sq2:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(50\)sq3 | cpe:2.3:o:cisco:ios:12.2\(50\)sq3:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(50\)sq4 | cpe:2.3:o:cisco:ios:12.2\(50\)sq4:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(50\)sq5 | cpe:2.3:o:cisco:ios:12.2\(50\)sq5:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(50\)sq6 | cpe:2.3:o:cisco:ios:12.2\(50\)sq6:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(50\)sq7 | cpe:2.3:o:cisco:ios:12.2\(50\)sq7:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(52\)ex | cpe:2.3:o:cisco:ios:12.2\(52\)ex:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(52\)ex1 | cpe:2.3:o:cisco:ios:12.2\(52\)ex1:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(52\)ey | cpe:2.3:o:cisco:ios:12.2\(52\)ey:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(52\)ey1 | cpe:2.3:o:cisco:ios:12.2\(52\)ey1:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(52\)ey1b | cpe:2.3:o:cisco:ios:12.2\(52\)ey1b:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(52\)ey1c | cpe:2.3:o:cisco:ios:12.2\(52\)ey1c:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(52\)ey2 | cpe:2.3:o:cisco:ios:12.2\(52\)ey2:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(52\)ey2a | cpe:2.3:o:cisco:ios:12.2\(52\)ey2a:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(52\)ey3 | cpe:2.3:o:cisco:ios:12.2\(52\)ey3:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(52\)ey3a | cpe:2.3:o:cisco:ios:12.2\(52\)ey3a:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(52\)ey4 | cpe:2.3:o:cisco:ios:12.2\(52\)ey4:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(52\)se | cpe:2.3:o:cisco:ios:12.2\(52\)se:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(52\)se1 | cpe:2.3:o:cisco:ios:12.2\(52\)se1:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(52\)sg | cpe:2.3:o:cisco:ios:12.2\(52\)sg:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(52\)xo | cpe:2.3:o:cisco:ios:12.2\(52\)xo:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(53\)ex | cpe:2.3:o:cisco:ios:12.2\(53\)ex:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(53\)ey | cpe:2.3:o:cisco:ios:12.2\(53\)ey:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(53\)ez | cpe:2.3:o:cisco:ios:12.2\(53\)ez:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(53\)se | cpe:2.3:o:cisco:ios:12.2\(53\)se:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(53\)se1 | cpe:2.3:o:cisco:ios:12.2\(53\)se1:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(53\)se2 | cpe:2.3:o:cisco:ios:12.2\(53\)se2:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(53\)sg | cpe:2.3:o:cisco:ios:12.2\(53\)sg:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(53\)sg1 | cpe:2.3:o:cisco:ios:12.2\(53\)sg1:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(53\)sg2 | cpe:2.3:o:cisco:ios:12.2\(53\)sg2:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(53\)sg3 | cpe:2.3:o:cisco:ios:12.2\(53\)sg3:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(53\)sg4 | cpe:2.3:o:cisco:ios:12.2\(53\)sg4:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(53\)sg5 | cpe:2.3:o:cisco:ios:12.2\(53\)sg5:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(53\)sg6 | cpe:2.3:o:cisco:ios:12.2\(53\)sg6:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(53\)sg7 | cpe:2.3:o:cisco:ios:12.2\(53\)sg7:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(53\)sg8 | cpe:2.3:o:cisco:ios:12.2\(53\)sg8:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(53\)sg9 | cpe:2.3:o:cisco:ios:12.2\(53\)sg9:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(53\)sg10 | cpe:2.3:o:cisco:ios:12.2\(53\)sg10:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(53\)sg11 | cpe:2.3:o:cisco:ios:12.2\(53\)sg11:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(54\)se | cpe:2.3:o:cisco:ios:12.2\(54\)se:*:*:*:*:*:*:* |
| cisco | ios | 12.2\(54\)sg | cpe:2.3:o:cisco:ios:12.2\(54\)sg:*:*:*:*:*:*:* |