HIGH✓ PATCH🇬🇧 English

CVE-2026-20269

Cisco IOS XE — nieprawidłowa kontrola zasobu w trakcie jego cyklu życia (DoS)

CVSS 8.6v3.1pub. 2026-08-05upd. 2026-08-14

Podatność w oprogramowaniu Cisco IOS XE polega na nieprawidłowej kontroli zasobu przez cały cykl jego życia (CWE-664). Zdalny, nieuwierzytelniony atakujący może doprowadzić do niedostępności urządzenia (DoS) bez konieczności jakiejkolwiek interakcji ze strony użytkownika.

Pokaż oryginał (EN)

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20269 are related to issues with improper control of a resource through its lifetime that are grouped under the Common Weakness Enumeration (CWE) Pillar CWE-664.

🤖 Analiza AI
Jak działa

Problem został odkryty wewnętrznie przez zespół inżynierów Cisco IOS XE Software w ramach kompleksowego przeglądu bezpieczeństwa. Podatność dotyczy nieprawidłowego zarządzania zasobem w trakcie jego cyklu życia, co może prowadzić do jego wyczerpania lub utraty kontroli nad nim. Wektor ataku jest sieciowy, nie wymaga uprawnień ani interakcji użytkownika, a skutki dotyczą zasobów wykraczających poza bezpośredni zakres atakowanego komponentu (Scope: Changed).

Skutki

Atakujący może spowodować całkowitą niedostępność urządzenia (wysoki wpływ na dostępność — A:H), co w środowiskach sieciowych opartych na Cisco IOS XE może skutkować przerwaniem ciągłości działania sieci.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawczych dostępne są pod adresem: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-iosxe-V8NMuMZJ

Kogo dotyczy

Oprogramowanie Cisco IOS XE — szczegółowe wersje podatne wskazane są w referencjach producenta (Cisco Security Advisory cisco-sa-hardening-iosxe-V8NMuMZJ)

Uwagi

Podatność została odkryta wewnętrznie przez zespół inżynierski Cisco IOS XE Software w ramach proaktywnego przeglądu bezpieczeństwa i jest częścią szerszego zestawu poprawek hartujących (software hardening releases). CVE-2026-20269 obejmuje grupę podatności sklasyfikowanych pod CWE-664 (pillar).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
  • Cisco IOS XE

    OS
    Cisco
    16.10.116.10.1a16.10.1b16.10.1c16.10.1d16.10.1e16.10.1f16.10.1g16.10.1s16.10.216.10.316.11.116.11.1a16.11.1b16.11.1c+ 85 więcej
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2023-20198CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15

CVE-2018-0151CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Buffer overflow w QoS Cisco IOS/IOS XE — RCE i DoS przez UDP 18999

CVE-2017-3881CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Cisco IOS/IOS XE – podatność protokołu CMP przez Telnet

CVE-2026-20267CRITICAL9.0PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w Cisco IOS XE Software (CVE-2026-20267)

CVE-2026-20272CRITICAL9.8PL ✓ten sam produkt

Cisco IOS XE — improper neutralization of special elements (CWE-74)