Podatność w oprogramowaniu Cisco IOS XE polega na nieprawidłowej kontroli zasobu przez cały cykl jego życia (CWE-664). Zdalny, nieuwierzytelniony atakujący może doprowadzić do niedostępności urządzenia (DoS) bez konieczności jakiejkolwiek interakcji ze strony użytkownika.
▸ Pokaż oryginał (EN)
As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20269 are related to issues with improper control of a resource through its lifetime that are grouped under the Common Weakness Enumeration (CWE) Pillar CWE-664.
Problem został odkryty wewnętrznie przez zespół inżynierów Cisco IOS XE Software w ramach kompleksowego przeglądu bezpieczeństwa. Podatność dotyczy nieprawidłowego zarządzania zasobem w trakcie jego cyklu życia, co może prowadzić do jego wyczerpania lub utraty kontroli nad nim. Wektor ataku jest sieciowy, nie wymaga uprawnień ani interakcji użytkownika, a skutki dotyczą zasobów wykraczających poza bezpośredni zakres atakowanego komponentu (Scope: Changed).
Atakujący może spowodować całkowitą niedostępność urządzenia (wysoki wpływ na dostępność — A:H), co w środowiskach sieciowych opartych na Cisco IOS XE może skutkować przerwaniem ciągłości działania sieci.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach naprawczych dostępne są pod adresem: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-iosxe-V8NMuMZJ
Oprogramowanie Cisco IOS XE — szczegółowe wersje podatne wskazane są w referencjach producenta (Cisco Security Advisory cisco-sa-hardening-iosxe-V8NMuMZJ)
Podatność została odkryta wewnętrznie przez zespół inżynierski Cisco IOS XE Software w ramach proaktywnego przeglądu bezpieczeństwa i jest częścią szerszego zestawu poprawek hartujących (software hardening releases). CVE-2026-20269 obejmuje grupę podatności sklasyfikowanych pod CWE-664 (pillar).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:HCisco IOS XE
OSCisco16.10.116.10.1a16.10.1b16.10.1c16.10.1d16.10.1e16.10.1f16.10.1g16.10.1s16.10.216.10.316.11.116.11.1a16.11.1b16.11.1c+ 85 więcej
Powiązane podatności
Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15
Buffer overflow w QoS Cisco IOS/IOS XE — RCE i DoS przez UDP 18999
RCE w Cisco IOS/IOS XE – podatność protokołu CMP przez Telnet
Nieprawidłowa kontrola dostępu w Cisco IOS XE Software (CVE-2026-20267)
Cisco IOS XE — improper neutralization of special elements (CWE-74)