A vulnerability in the Umbrella Connector component of Cisco IOS XE Software for Cisco Catalyst 9200 Series Switches could allow an unauthenticated, remote attacker to trigger a reload, resulting in a denial of service condition on an affected device. The vulnerability is due to insufficient error handling when parsing DNS requests. An attacker could exploit this vulnerability by sending a series of malicious DNS requests to an Umbrella Connector client interface of an affected device. A successful exploit could allow the attacker to cause a crash of the iosd process, which triggers a reload of the affected device.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:HCisco Catalyst C9200 24p
HWCiscoall versionsCisco Catalyst C9200 24t
HWCiscoall versionsCisco Catalyst C9200 48p
HWCiscoall versionsCisco Catalyst C9200 48t
HWCiscoall versionsCisco Catalyst C9200l 24p 4g
HWCiscoall versionsCisco Catalyst C9200l 24p 4x
HWCiscoall versionsCisco Catalyst C9200l 24pxg 2y
HWCiscoall versionsCisco Catalyst C9200l 24pxg 4x
HWCiscoall versionsCisco Catalyst C9200l 24t 4g
HWCiscoall versionsCisco Catalyst C9200l 24t 4x
HWCiscoall versionsCisco Catalyst C9200l 48p 4g
HWCiscoall versionsCisco Catalyst C9200l 48p 4x
HWCiscoall versionsCisco Catalyst C9200l 48pxg 2y
HWCiscoall versionsCisco Catalyst C9200l 48pxg 4x
HWCiscoall versionsCisco Catalyst C9200l 48t 4g
HWCiscoall versionsCisco Catalyst C9200l 48t 4x
HWCiscoall versionsCisco Catalyst C9300 24p
HWCiscoall versionsCisco Catalyst C9300 24s
HWCiscoall versionsCisco Catalyst C9300 24t
HWCiscoall versionsCisco Catalyst C9300 24u
HWCiscoall versionsCisco Catalyst C9300 24ux
HWCiscoall versionsCisco Catalyst C9300 48p
HWCiscoall versionsCisco Catalyst C9300 48s
HWCiscoall versionsCisco Catalyst C9300 48t
HWCiscoall versionsCisco Catalyst C9300 48u
HWCiscoall versionsCisco Catalyst C9300 48un
HWCiscoall versionsCisco Catalyst C9300 48uxm
HWCiscoall versionsCisco Catalyst C9300l 24p 4g
HWCiscoall versionsCisco Catalyst C9300l 24p 4x
HWCiscoall versionsCisco Catalyst C9300l 24t 4g
HWCiscoall versions
Related vulnerabilities
Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15
Buffer overflow w QoS Cisco IOS/IOS XE — RCE i DoS przez UDP 18999
RCE w Cisco IOS/IOS XE – podatność protokołu CMP przez Telnet
Nieprawidłowa kontrola dostępu w Cisco IOS XE Software (CVE-2026-20267)
Cisco IOS XE — improper neutralization of special elements (CWE-74)