---
id: CVE-2025-20196
title: Cisco IOx Application Hosting Environment Denial of Service Vulnerbility
summary: >-
  A vulnerability in the Cisco IOx application hosting environment of Cisco IOS
  Software and Cisco IOS XE Software could allow an unauthenticated, remote
  attacker to cause the Cisco IOx application hosting environment to stop
  responding, res…
severity: medium
cvss: 5.3
cvssVector: 'CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L'
cvssSource: vendor
vendor: Cisco
product: Cisco IOS XE Software
affected:
  - ios_xe_software 16.1.1
  - ios_xe_software 16.1.2
  - ios_xe_software 16.2.1
  - ios_xe_software 16.3.1
  - ios_xe_software 16.4.1
  - ios_xe_software 16.1.3
  - ios_xe_software 16.2.2
  - ios_xe_software 16.3.2
  - ios_xe_software 16.3.3
  - ios_xe_software 16.4.2
  - ios_xe_software 16.5.1
  - ios_xe_software 16.3.1a
  - ios_xe_software 16.3.4
  - ios_xe_software 16.5.1a
  - ios_xe_software 16.5.1b
  - ios_xe_software 16.3.5
  - ios_xe_software 16.5.2
  - ios_xe_software 16.3.5b
  - ios_xe_software 16.4.3
  - ios_xe_software 16.3.6
  - ios_xe_software 16.5.3
  - ios_xe_software 16.3.7
  - ios_xe_software 17.1.1
  - ios_xe_software 16.3.8
  - ios_xe_software 17.2.1
  - ios_xe_software 17.3.1
  - ios_xe_software 16.3.9
  - ios_xe_software 17.4.1
  - ios_xe_software 17.5.1
  - ios_xe_software 17.6.1
  - ios_xe_software 17.1.1a
  - ios_xe_software 16.3.10
  - ios_xe_software 17.1.1s
  - ios_xe_software 17.3.2
  - ios_xe_software 17.2.1r
  - ios_xe_software 17.1.2
  - ios_xe_software 17.2.1a
  - ios_xe_software 17.1.1t
  - ios_xe_software 17.7.1
  - ios_xe_software 17.2.1v
published: '2025-05-07'
updated: '2025-05-07'
sourceUpdated: '2025-05-07T16:00:00+00:00'
source: CSAF
sourceUrl: >-
  https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iox-dos-95Fqnf7b
references:
  - url: >-
      https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iox-dos-95Fqnf7b
  - url: 'https://software.cisco.com'
tags:
  - csaf
  - vendor-advisory
  - cisco
epss: 0.004
epssPercentile: 0.31616
ingestedAt: '2026-09-28T07:46:42.372Z'
---

## Overview

A vulnerability in the Cisco IOx application hosting environment of Cisco IOS Software and Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause the Cisco IOx application hosting environment to stop responding, resulting in a denial of service (DoS) condition.

This vulnerability is due to the improper handling of HTTP requests. An attacker could exploit this vulnerability by sending crafted HTTP requests to an affected device. A successful exploit could allow the attacker to cause the Cisco IOx application hosting environment to stop responding. The IOx process will need to be manually restarted to recover services.

Cisco has released software updates that address this vulnerability. There are no workarounds that address this vulnerability.



This advisory is part of the May 2025 release of the Cisco IOS and IOS XE Software Security Advisory Bundled Publication. For a complete list of the advisories and links to them, see Cisco Event Response: May 2025 Semiannual Cisco IOS and IOS XE Software Security Advisory Bundled Publication ["https://sec.cloudapps.cisco.com/security/center/viewErp.x?alertId=ERP-75279"].

## Vendor advisories

- **cisco-sa-iox-dos-95Fqnf7b** · Cisco · affected: Cisco IOS XE Software (144 versions), Cisco IOS · updated 2025-05-07 · [advisory](https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iox-dos-95Fqnf7b)

**Cisco IOx Application Hosting Environment Denial of Service Vulnerability**. Released 2025-05-07.

Affected:

- Cisco IOS XE Software 16.1.1
- Cisco IOS XE Software 16.1.2
- Cisco IOS XE Software 16.2.1
- Cisco IOS XE Software 16.3.1
- Cisco IOS XE Software 16.4.1
- Cisco IOS XE Software 16.1.3
- Cisco IOS XE Software 16.2.2
- Cisco IOS XE Software 16.3.2
- Cisco IOS XE Software 16.3.3
- Cisco IOS XE Software 16.4.2
- Cisco IOS XE Software 16.5.1
- Cisco IOS XE Software 16.3.1a
- Cisco IOS XE Software 16.3.4
- Cisco IOS XE Software 16.5.1a
- Cisco IOS XE Software 16.5.1b
- Cisco IOS XE Software 16.3.5
- Cisco IOS XE Software 16.5.2
- Cisco IOS XE Software 16.3.5b
- Cisco IOS XE Software 16.4.3
- Cisco IOS XE Software 16.3.6
- Cisco IOS XE Software 16.5.3
- Cisco IOS XE Software 16.3.7
- Cisco IOS XE Software 17.1.1
- Cisco IOS XE Software 16.3.8
- Cisco IOS XE Software 17.2.1
- Cisco IOS XE Software 17.3.1
- Cisco IOS XE Software 16.3.9
- Cisco IOS XE Software 17.4.1
- Cisco IOS XE Software 17.5.1
- Cisco IOS XE Software 17.6.1
- Cisco IOS XE Software 17.1.1a
- Cisco IOS XE Software 16.3.10
- Cisco IOS XE Software 17.1.1s
- Cisco IOS XE Software 17.3.2
- Cisco IOS XE Software 17.2.1r
- Cisco IOS XE Software 17.1.2
- Cisco IOS XE Software 17.2.1a
- Cisco IOS XE Software 17.1.1t
- Cisco IOS XE Software 17.7.1
- Cisco IOS XE Software 17.2.1v

## Remediation

Cisco has released software updates that address this vulnerability. https://software.cisco.com
