CVE-2025-20170

A vulnerability in the SNMP subsystem of Cisco IOS Software and Cisco IOS XE Software could allow an authenticated, remote attacker to cause a DoS condition on an affected device. This vulnerability is due to improper error handling when parsing SNMP requests. An attacker could exploit this vulnerability by sending a crafted SNMP request to an affected device. A successful exploit could allow the attacker to cause the device to reload unexpectedly, resulting in a DoS condition.  This vulnerability affects SNMP versions 1, 2c, and 3. To exploit this vulnerability through SNMP v2c or earlier, the attacker must know a valid read-write or read-only SNMP community string for the affected system. To exploit this vulnerability through SNMP v3, the attacker must have valid SNMP user credentials for the affected system.

公開: 2025-02-05 最終更新: 2025-07-03 Assigner: [email protected] ソース: [email protected]

総合評価: CVE-2025-20170 は中リスク(57.2/100)。CVSS 深刻度は高。悪用される可能性が高い(EPSS 0.80%、75 パーセンタイル) 推奨対応: 影響資産を整理し、修補計画に組み込んでください。

リスクは変動します。再評価に基づき、本ページの表示内容を更新しています。

CVE-2025-20170 の EPSS(Exploit Prediction Scoring System)スコア

EPSS は日次で悪用されやすさの相対度合いを推定します。パーセンタイルは採点済み CVE の中での相対位置(高いほど相対的に深刻)を示します。

# 日付 旧 EPSS スコア 新 EPSS スコア Δ(新 − 旧)
1 2026-06-09 0.46% 0.80% +0.34%
2 2026-03-16 0.37% 0.46% +0.09%
3 2025-12-28 0.37%

EPSS の全履歴 (全 14 件)

CVE-2025-20170 の CVSS(Common Vulnerability Scoring System)指標

この CVE の CVSS 指標。

ベーススコア バージョン 深刻度 ベクトル 悪用しやすさ 影響 スコアの出典
7.7 3.1 HIGH
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H クリックして展開
攻撃ベクター (AV:N)
インターネットなど、ルーティングされたネットワーク越しに遠隔から悪用しうる。端末の前にいる必要はない。
攻撃の複雑さ (AC:L)
攻撃者が条件を満たせば、レース条件や珍しい構成に依存せずに再現しやすい。
必要な権限 (PR:L)
一般ユーザー権限があれば足り、管理者(root 相当)は不要。
ユーザーの関与 (UI:N)
メールのリンクを開く、マクロを有効にするなど、被害者の協力がなくても成立しうる。
スコープ (S:C)
脆弱箇所を足がかりに、別コンポーネントや別権限域まで影響が広がりうる。
機密性への影響 (C:N)
機微情報の漏えいは想定しにくい。
完全性への影響 (I:N)
改ざん・なりすましによる信頼毀損は軽微か、想定されない。
可用性への影響 (A:H)
長時間のサービス停止、データ損壊による復旧不能に近い状態など、利用者に著しい不便を与えうる。
3.1 4.0 [email protected]

CVE-2025-20170 の弱点分類(列挙)

CVE-2025-20170 の影響を受けるソフトウェア/構成

ベンダー 製品 バージョン 生の CPE
cisco ios 12.2\(1\) cpe:2.3:o:cisco:ios:12.2\(1\):*:*:*:*:*:*:*
cisco ios 12.2\(1\)dx cpe:2.3:o:cisco:ios:12.2\(1\)dx:*:*:*:*:*:*:*
cisco ios 12.2\(1\)dx1 cpe:2.3:o:cisco:ios:12.2\(1\)dx1:*:*:*:*:*:*:*
cisco ios 12.2\(1\)m0 cpe:2.3:o:cisco:ios:12.2\(1\)m0:*:*:*:*:*:*:*
cisco ios 12.2\(1\)mb1 cpe:2.3:o:cisco:ios:12.2\(1\)mb1:*:*:*:*:*:*:*
cisco ios 12.2\(1\)xd cpe:2.3:o:cisco:ios:12.2\(1\)xd:*:*:*:*:*:*:*
cisco ios 12.2\(1\)xd1 cpe:2.3:o:cisco:ios:12.2\(1\)xd1:*:*:*:*:*:*:*
cisco ios 12.2\(1\)xd2 cpe:2.3:o:cisco:ios:12.2\(1\)xd2:*:*:*:*:*:*:*
cisco ios 12.2\(1\)xd3 cpe:2.3:o:cisco:ios:12.2\(1\)xd3:*:*:*:*:*:*:*
cisco ios 12.2\(1\)xd4 cpe:2.3:o:cisco:ios:12.2\(1\)xd4:*:*:*:*:*:*:*
cisco ios 12.2\(1\)xe cpe:2.3:o:cisco:ios:12.2\(1\)xe:*:*:*:*:*:*:*
cisco ios 12.2\(1\)xe1 cpe:2.3:o:cisco:ios:12.2\(1\)xe1:*:*:*:*:*:*:*
cisco ios 12.2\(1\)xe2 cpe:2.3:o:cisco:ios:12.2\(1\)xe2:*:*:*:*:*:*:*
cisco ios 12.2\(1\)xf cpe:2.3:o:cisco:ios:12.2\(1\)xf:*:*:*:*:*:*:*
cisco ios 12.2\(1\)xf1 cpe:2.3:o:cisco:ios:12.2\(1\)xf1:*:*:*:*:*:*:*
cisco ios 12.2\(1\)xs cpe:2.3:o:cisco:ios:12.2\(1\)xs:*:*:*:*:*:*:*
cisco ios 12.2\(1\)xs1a cpe:2.3:o:cisco:ios:12.2\(1\)xs1a:*:*:*:*:*:*:*
cisco ios 12.2\(1\)xs2 cpe:2.3:o:cisco:ios:12.2\(1\)xs2:*:*:*:*:*:*:*
cisco ios 12.2\(1a\) cpe:2.3:o:cisco:ios:12.2\(1a\):*:*:*:*:*:*:*
cisco ios 12.2\(1a\)xc cpe:2.3:o:cisco:ios:12.2\(1a\)xc:*:*:*:*:*:*:*
cisco ios 12.2\(1a\)xc1 cpe:2.3:o:cisco:ios:12.2\(1a\)xc1:*:*:*:*:*:*:*
cisco ios 12.2\(1a\)xc2 cpe:2.3:o:cisco:ios:12.2\(1a\)xc2:*:*:*:*:*:*:*
cisco ios 12.2\(1a\)xc3 cpe:2.3:o:cisco:ios:12.2\(1a\)xc3:*:*:*:*:*:*:*
cisco ios 12.2\(1b\) cpe:2.3:o:cisco:ios:12.2\(1b\):*:*:*:*:*:*:*
cisco ios 12.2\(1b\)da cpe:2.3:o:cisco:ios:12.2\(1b\)da:*:*:*:*:*:*:*
cisco ios 12.2\(1b\)da1 cpe:2.3:o:cisco:ios:12.2\(1b\)da1:*:*:*:*:*:*:*
cisco ios 12.2\(1c\) cpe:2.3:o:cisco:ios:12.2\(1c\):*:*:*:*:*:*:*
cisco ios 12.2\(1d\) cpe:2.3:o:cisco:ios:12.2\(1d\):*:*:*:*:*:*:*
cisco ios 12.2\(2\)b cpe:2.3:o:cisco:ios:12.2\(2\)b:*:*:*:*:*:*:*
cisco ios 12.2\(2\)b1 cpe:2.3:o:cisco:ios:12.2\(2\)b1:*:*:*:*:*:*:*
cisco ios 12.2\(2\)b2 cpe:2.3:o:cisco:ios:12.2\(2\)b2:*:*:*:*:*:*:*
cisco ios 12.2\(2\)b3 cpe:2.3:o:cisco:ios:12.2\(2\)b3:*:*:*:*:*:*:*
cisco ios 12.2\(2\)b4 cpe:2.3:o:cisco:ios:12.2\(2\)b4:*:*:*:*:*:*:*
cisco ios 12.2\(2\)b5 cpe:2.3:o:cisco:ios:12.2\(2\)b5:*:*:*:*:*:*:*
cisco ios 12.2\(2\)b6 cpe:2.3:o:cisco:ios:12.2\(2\)b6:*:*:*:*:*:*:*
cisco ios 12.2\(2\)b7 cpe:2.3:o:cisco:ios:12.2\(2\)b7:*:*:*:*:*:*:*
cisco ios 12.2\(2\)bx cpe:2.3:o:cisco:ios:12.2\(2\)bx:*:*:*:*:*:*:*
cisco ios 12.2\(2\)bx1 cpe:2.3:o:cisco:ios:12.2\(2\)bx1:*:*:*:*:*:*:*
cisco ios 12.2\(2\)by cpe:2.3:o:cisco:ios:12.2\(2\)by:*:*:*:*:*:*:*
cisco ios 12.2\(2\)by1 cpe:2.3:o:cisco:ios:12.2\(2\)by1:*:*:*:*:*:*:*
cisco ios 12.2\(2\)by2 cpe:2.3:o:cisco:ios:12.2\(2\)by2:*:*:*:*:*:*:*
cisco ios 12.2\(2\)by3 cpe:2.3:o:cisco:ios:12.2\(2\)by3:*:*:*:*:*:*:*
cisco ios 12.2\(2\)dd cpe:2.3:o:cisco:ios:12.2\(2\)dd:*:*:*:*:*:*:*
cisco ios 12.2\(2\)dd1 cpe:2.3:o:cisco:ios:12.2\(2\)dd1:*:*:*:*:*:*:*
cisco ios 12.2\(2\)dd2 cpe:2.3:o:cisco:ios:12.2\(2\)dd2:*:*:*:*:*:*:*
cisco ios 12.2\(2\)dd3 cpe:2.3:o:cisco:ios:12.2\(2\)dd3:*:*:*:*:*:*:*
cisco ios 12.2\(2\)dd4 cpe:2.3:o:cisco:ios:12.2\(2\)dd4:*:*:*:*:*:*:*
cisco ios 12.2\(2\)dx3 cpe:2.3:o:cisco:ios:12.2\(2\)dx3:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xa cpe:2.3:o:cisco:ios:12.2\(2\)xa:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xa1 cpe:2.3:o:cisco:ios:12.2\(2\)xa1:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xa2 cpe:2.3:o:cisco:ios:12.2\(2\)xa2:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xa3 cpe:2.3:o:cisco:ios:12.2\(2\)xa3:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xa4 cpe:2.3:o:cisco:ios:12.2\(2\)xa4:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xa5 cpe:2.3:o:cisco:ios:12.2\(2\)xa5:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xb1 cpe:2.3:o:cisco:ios:12.2\(2\)xb1:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xb2 cpe:2.3:o:cisco:ios:12.2\(2\)xb2:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xb3 cpe:2.3:o:cisco:ios:12.2\(2\)xb3:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xb5 cpe:2.3:o:cisco:ios:12.2\(2\)xb5:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xb6 cpe:2.3:o:cisco:ios:12.2\(2\)xb6:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xb7 cpe:2.3:o:cisco:ios:12.2\(2\)xb7:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xb8 cpe:2.3:o:cisco:ios:12.2\(2\)xb8:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xb10 cpe:2.3:o:cisco:ios:12.2\(2\)xb10:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xb11 cpe:2.3:o:cisco:ios:12.2\(2\)xb11:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xb12 cpe:2.3:o:cisco:ios:12.2\(2\)xb12:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xb14 cpe:2.3:o:cisco:ios:12.2\(2\)xb14:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xb15 cpe:2.3:o:cisco:ios:12.2\(2\)xb15:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xc cpe:2.3:o:cisco:ios:12.2\(2\)xc:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xc1 cpe:2.3:o:cisco:ios:12.2\(2\)xc1:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xc2 cpe:2.3:o:cisco:ios:12.2\(2\)xc2:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xf cpe:2.3:o:cisco:ios:12.2\(2\)xf:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xf1 cpe:2.3:o:cisco:ios:12.2\(2\)xf1:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xf2 cpe:2.3:o:cisco:ios:12.2\(2\)xf2:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xg cpe:2.3:o:cisco:ios:12.2\(2\)xg:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xh cpe:2.3:o:cisco:ios:12.2\(2\)xh:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xh1 cpe:2.3:o:cisco:ios:12.2\(2\)xh1:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xh2 cpe:2.3:o:cisco:ios:12.2\(2\)xh2:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xi cpe:2.3:o:cisco:ios:12.2\(2\)xi:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xi1 cpe:2.3:o:cisco:ios:12.2\(2\)xi1:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xi2 cpe:2.3:o:cisco:ios:12.2\(2\)xi2:*:*:*:*:*:*:*
cisco ios 12.2\(2\)xj cpe:2.3:o:cisco:ios:12.2\(2\)xj:*:*:*:*:*:*:*

CVE-2025-20170 の参考情報

cvelogic Threat Intelligence