{"id":"CVE-2025-20196","title":"Cisco IOx Application Hosting Environment Denial of Service Vulnerbility","summary":"A vulnerability in the Cisco IOx application hosting environment of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause the Cisco IOx application hosting environment to stop responding, res…","severity":"medium","cvss":5.3,"cvssVector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L","cvssSource":"vendor","vendor":"Cisco","product":"Cisco IOS XE Software","affected":["ios_xe_software 16.1.1","ios_xe_software 16.1.2","ios_xe_software 16.2.1","ios_xe_software 16.3.1","ios_xe_software 16.4.1","ios_xe_software 16.1.3","ios_xe_software 16.2.2","ios_xe_software 16.3.2","ios_xe_software 16.3.3","ios_xe_software 16.4.2","ios_xe_software 16.5.1","ios_xe_software 16.3.1a","ios_xe_software 16.3.4","ios_xe_software 16.5.1a","ios_xe_software 16.5.1b","ios_xe_software 16.3.5","ios_xe_software 16.5.2","ios_xe_software 16.3.5b","ios_xe_software 16.4.3","ios_xe_software 16.3.6","ios_xe_software 16.5.3","ios_xe_software 16.3.7","ios_xe_software 17.1.1","ios_xe_software 16.3.8","ios_xe_software 17.2.1","ios_xe_software 17.3.1","ios_xe_software 16.3.9","ios_xe_software 17.4.1","ios_xe_software 17.5.1","ios_xe_software 17.6.1","ios_xe_software 17.1.1a","ios_xe_software 16.3.10","ios_xe_software 17.1.1s","ios_xe_software 17.3.2","ios_xe_software 17.2.1r","ios_xe_software 17.1.2","ios_xe_software 17.2.1a","ios_xe_software 17.1.1t","ios_xe_software 17.7.1","ios_xe_software 17.2.1v"],"published":"2025-05-07","updated":"2025-05-07","sourceUpdated":"2025-05-07T16:00:00+00:00","source":"CSAF","sourceUrl":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iox-dos-95Fqnf7b","references":[{"url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iox-dos-95Fqnf7b"},{"url":"https://software.cisco.com"}],"tags":["csaf","vendor-advisory","cisco"],"epss":0.004,"epssPercentile":0.31616,"ingestedAt":"2026-09-28T07:46:42.372Z","slug":"CVE-2025-20196","body":"## Overview\n\nA vulnerability in the Cisco IOx application hosting environment of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause the Cisco IOx application hosting environment to stop responding, resulting in a denial of service (DoS) condition.\r\n\r\nThis vulnerability is due to the improper handling of HTTP requests. An attacker could exploit this vulnerability by sending crafted HTTP requests to an affected device. A successful exploit could allow the attacker to cause the Cisco IOx application hosting environment to stop responding. The IOx process will need to be manually restarted to recover services.\r\n\r\nCisco has released software updates that address this vulnerability. There are no workarounds that address this vulnerability.\r\n\r\n\r\n\r\nThis advisory is part of the May 2025 release of the Cisco IOS and IOS XE Software Security Advisory Bundled Publication. For a complete list of the advisories and links to them, see Cisco Event Response: May 2025 Semiannual Cisco IOS and IOS XE Software Security Advisory Bundled Publication [\"https://sec.cloudapps.cisco.com/security/center/viewErp.x?alertId=ERP-75279\"].\n\n## Vendor advisories\n\n- **cisco-sa-iox-dos-95Fqnf7b** · Cisco · affected: Cisco IOS XE Software (144 versions), Cisco IOS · updated 2025-05-07 · [advisory](https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iox-dos-95Fqnf7b)\n\n**Cisco IOx Application Hosting Environment Denial of Service Vulnerability**. Released 2025-05-07.\n\nAffected:\n\n- Cisco IOS XE Software 16.1.1\n- Cisco IOS XE Software 16.1.2\n- Cisco IOS XE Software 16.2.1\n- Cisco IOS XE Software 16.3.1\n- Cisco IOS XE Software 16.4.1\n- Cisco IOS XE Software 16.1.3\n- Cisco IOS XE Software 16.2.2\n- Cisco IOS XE Software 16.3.2\n- Cisco IOS XE Software 16.3.3\n- Cisco IOS XE Software 16.4.2\n- Cisco IOS XE Software 16.5.1\n- Cisco IOS XE Software 16.3.1a\n- Cisco IOS XE Software 16.3.4\n- Cisco IOS XE Software 16.5.1a\n- Cisco IOS XE Software 16.5.1b\n- Cisco IOS XE Software 16.3.5\n- Cisco IOS XE Software 16.5.2\n- Cisco IOS XE Software 16.3.5b\n- Cisco IOS XE Software 16.4.3\n- Cisco IOS XE Software 16.3.6\n- Cisco IOS XE Software 16.5.3\n- Cisco IOS XE Software 16.3.7\n- Cisco IOS XE Software 17.1.1\n- Cisco IOS XE Software 16.3.8\n- Cisco IOS XE Software 17.2.1\n- Cisco IOS XE Software 17.3.1\n- Cisco IOS XE Software 16.3.9\n- Cisco IOS XE Software 17.4.1\n- Cisco IOS XE Software 17.5.1\n- Cisco IOS XE Software 17.6.1\n- Cisco IOS XE Software 17.1.1a\n- Cisco IOS XE Software 16.3.10\n- Cisco IOS XE Software 17.1.1s\n- Cisco IOS XE Software 17.3.2\n- Cisco IOS XE Software 17.2.1r\n- Cisco IOS XE Software 17.1.2\n- Cisco IOS XE Software 17.2.1a\n- Cisco IOS XE Software 17.1.1t\n- Cisco IOS XE Software 17.7.1\n- Cisco IOS XE Software 17.2.1v\n\n## Remediation\n\nCisco has released software updates that address this vulnerability. https://software.cisco.com","depth":"sunlit","depthScore":29,"depthScoreParts":{"impact":29.2,"likelihood":0.1,"exploitation":0,"ransomware":0},"changes":[]}