HIGH✓ PATCH🇬🇧 English

CVE-2026-20263

Cisco IOS XE – DoS przez błędną obsługę żądań BEEP SOAP

CVSS 8.6v3.1pub. 2026-08-05upd. 2026-08-06

Podatność w funkcji Blocks Extensible Exchange Protocol (BEEP) systemu Cisco IOS XE Software pozwala nieuwierzytelnionemu atakującemu zdalnie wywołać stan odmowy usługi (DoS). Skuteczne wykorzystanie luki powoduje nieoczekiwane ponowne uruchomienie urządzenia.

Pokaż oryginał (EN)

A vulnerability in the Blocks Extensible Exchange Protocol (BEEP) feature of Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to improper handling when parsing a specific BEEP SOAP request. An attacker could exploit this vulnerability by sending a specific BEEP SOAP request to an affected device. A successful exploit could allow the attacker to cause the device to reload unexpectedly, resulting in a DoS condition.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi parsowania specyficznych żądań BEEP SOAP. Atakujący, bez jakiejkolwiek uwierzytelniania, wysyła spreparowane żądanie BEEP SOAP do podatnego urządzenia sieciowego. W wyniku błędu w przetwarzaniu tego żądania urządzenie ulega nieoczekiwanemu przeładowaniu (reload), co skutkuje przerwą w jego działaniu.

Skutki

Atakujący może spowodować nieoczekiwane ponowne uruchomienie urządzenia i w efekcie całkowitą utratę jego dostępności (DoS). Podatność nie umożliwia uzyskania dostępu do danych ani ich modyfikacji.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-bing-MGHrFAkd. Jako tymczasowe obejście warto rozważyć wyłączenie funkcji BEEP, jeśli nie jest wymagana operacyjnie.

Kogo dotyczy

Urządzenia z systemem Cisco IOS XE Software z włączoną funkcją BEEP – szczegółowe wersje wskazane w referencjach producenta (Cisco Security Advisory cisco-sa-iosxe-bing-MGHrFAkd)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
DoS
CWE
Referencje