A vulnerability in the hybrid access control list (ACL) processing of IPv4 packets in Cisco IOS XR Software could allow an unauthenticated, remote attacker to bypass a configured ACL. This vulnerability is due to incorrect handling of packets when a specific configuration of the hybrid ACL exists. An attacker could exploit this vulnerability by attempting to send traffic through an affected device. A successful exploit could allow the attacker to bypass a configured ACL on the affected device. For more information, see the section of this advisory. Cisco has released software updates that address this vulnerability. There are workarounds that address this vulnerability.
History

Fri, 01 Aug 2025 19:00:00 +0000

Type Values Removed Values Added
First Time appeared Cisco ios Xr
Cisco ncs 540-12z20g-sys-a
Cisco ncs 540-12z20g-sys-d
Cisco ncs 540-24q2c2dd-sys
Cisco ncs 540-24q8l2dd-sys
Cisco ncs 540-24z8q2c-sys
Cisco ncs 540-28z4c-sys-a
Cisco ncs 540-28z4c-sys-d
Cisco ncs 540-6z14s-sys-d
Cisco ncs 540-6z18g-sys-a
Cisco ncs 540-6z18g-sys-d
Cisco ncs 540-acc-sys
Cisco ncs 540-fh-agg
Cisco ncs 540-fh-csr-sys
Cisco ncs 540x-12z16g-sys-a
Cisco ncs 540x-12z16g-sys-d
Cisco ncs 540x-16z4g8q2c-a
Cisco ncs 540x-16z4g8q2c-d
Cisco ncs 540x-16z8q2c-d
Cisco ncs 540x-4z14g2q-a
Cisco ncs 540x-4z14g2q-d
Cisco ncs 540x-6z18g-sys-a
Cisco ncs 540x-6z18g-sys-d
Cisco ncs 540x-8z16g-sys-a
Cisco ncs 540x-8z16g-sys-d
Cisco ncs 540x-acc-sys
Cisco ncs 5501
Cisco ncs 5501-se
Cisco ncs 5502
Cisco ncs 5502-se
Cisco ncs 5508
Cisco ncs 5516
Cisco ncs 560-4
Cisco ncs 560-7
Cisco ncs 57b1-5dse-sys
Cisco ncs 57b1-6d24-sys
Cisco ncs 57c1-48q6-sys
Cisco ncs 57c3-mod-sys
Cisco ncs 57d2-18dd-sys
Weaknesses NVD-CWE-noinfo
CPEs cpe:2.3:h:cisco:ncs_540-12z20g-sys-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-12z20g-sys-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-24q2c2dd-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-24q8l2dd-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-24z8q2c-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-28z4c-sys-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-28z4c-sys-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-6z14s-sys-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-6z18g-sys-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-6z18g-sys-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-acc-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-fh-agg:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540-fh-csr-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-12z16g-sys-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-12z16g-sys-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-16z4g8q2c-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-16z4g8q2c-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-16z8q2c-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-4z14g2q-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-4z14g2q-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-6z18g-sys-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-6z18g-sys-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-8z16g-sys-a:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-8z16g-sys-d:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_540x-acc-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5501-se:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5501:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5502-se:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5502:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5508:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_5516:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_560-4:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_560-7:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_57b1-5dse-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_57b1-6d24-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_57c1-48q6-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_57c3-mod-sys:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs_57d2-18dd-sys:-:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:6.5.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:6.5.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:6.5.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:6.5.92:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:6.5.93:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:6.6.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:6.6.25:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:6.6.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:6.6.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:6.6.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.0.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.0.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.0.90:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.1.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.1.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.10.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.10.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.11.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.2.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.2.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.3.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.3.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.3.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.3.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.3.5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.3.6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.4.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.4.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.5.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.5.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.5.3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.5.4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.5.5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.6.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.6.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.7.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.7.21:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.7.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.8.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.8.22:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.8.2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.9.1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios_xr:7.9.2:*:*:*:*:*:*:*
Vendors & Products Cisco ios Xr
Cisco ncs 540-12z20g-sys-a
Cisco ncs 540-12z20g-sys-d
Cisco ncs 540-24q2c2dd-sys
Cisco ncs 540-24q8l2dd-sys
Cisco ncs 540-24z8q2c-sys
Cisco ncs 540-28z4c-sys-a
Cisco ncs 540-28z4c-sys-d
Cisco ncs 540-6z14s-sys-d
Cisco ncs 540-6z18g-sys-a
Cisco ncs 540-6z18g-sys-d
Cisco ncs 540-acc-sys
Cisco ncs 540-fh-agg
Cisco ncs 540-fh-csr-sys
Cisco ncs 540x-12z16g-sys-a
Cisco ncs 540x-12z16g-sys-d
Cisco ncs 540x-16z4g8q2c-a
Cisco ncs 540x-16z4g8q2c-d
Cisco ncs 540x-16z8q2c-d
Cisco ncs 540x-4z14g2q-a
Cisco ncs 540x-4z14g2q-d
Cisco ncs 540x-6z18g-sys-a
Cisco ncs 540x-6z18g-sys-d
Cisco ncs 540x-8z16g-sys-a
Cisco ncs 540x-8z16g-sys-d
Cisco ncs 540x-acc-sys
Cisco ncs 5501
Cisco ncs 5501-se
Cisco ncs 5502
Cisco ncs 5502-se
Cisco ncs 5508
Cisco ncs 5516
Cisco ncs 560-4
Cisco ncs 560-7
Cisco ncs 57b1-5dse-sys
Cisco ncs 57b1-6d24-sys
Cisco ncs 57c1-48q6-sys
Cisco ncs 57c3-mod-sys
Cisco ncs 57d2-18dd-sys

Sat, 12 Jul 2025 13:45:00 +0000

Type Values Removed Values Added
Metrics epss

{'score': 0.0003}

epss

{'score': 0.00036}


Fri, 21 Mar 2025 21:15:00 +0000

Type Values Removed Values Added
Metrics ssvc

{'options': {'Automatable': 'no', 'Exploitation': 'none', 'Technical Impact': 'partial'}, 'version': '2.0.3'}


Wed, 12 Mar 2025 16:15:00 +0000

Type Values Removed Values Added
Description A vulnerability in the hybrid access control list (ACL) processing of IPv4 packets in Cisco IOS XR Software could allow an unauthenticated, remote attacker to bypass a configured ACL. This vulnerability is due to incorrect handling of packets when a specific configuration of the hybrid ACL exists. An attacker could exploit this vulnerability by attempting to send traffic through an affected device. A successful exploit could allow the attacker to bypass a configured ACL on the affected device. For more information, see the section of this advisory. Cisco has released software updates that address this vulnerability. There are workarounds that address this vulnerability.
Title Cisco IOS XR Software Access Control List Bypass Vulnerability
Weaknesses CWE-284
References
Metrics cvssV3_1

{'score': 4, 'vector': 'CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:L/A:N'}


cve-icon MITRE

Status: PUBLISHED

Assigner: cisco

Published:

Updated: 2025-03-21T20:33:28.254Z

Reserved: 2024-10-10T19:15:13.215Z

Link: CVE-2025-20144

cve-icon Vulnrichment

Updated: 2025-03-21T20:33:21.672Z

cve-icon NVD

Status : Analyzed

Published: 2025-03-12T16:15:21.890

Modified: 2025-08-04T12:02:45.527

Link: CVE-2025-20144

cve-icon Redhat

No data.