A vulnerability in the self-healing functionality of Cisco IOS XE Software for Embedded Wireless Controllers on Catalyst Access Points could allow an authenticated, local attacker to escape the restricted controller shell and execute arbitrary commands on the underlying operating system of the access point. This vulnerability is due to improper checks throughout the restart of certain system processes. An attacker could exploit this vulnerability by logging on to an affected device and executing certain CLI commands. A successful exploit could allow the attacker to execute arbitrary commands on the underlying OS as root. To successfully exploit this vulnerability, an attacker would need valid credentials for a privilege level 15 user of the wireless controller.
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:NCisco Catalyst 9105
HWCiscoall versionsCisco Catalyst 9105axi
HWCiscoall versionsCisco Catalyst 9105axw
HWCiscoall versionsCisco Catalyst 9115
HWCiscoall versionsCisco Catalyst 9115 Ap
HWCiscoall versionsCisco Catalyst 9115axe
HWCiscoall versionsCisco Catalyst 9115axi
HWCiscoall versionsCisco Catalyst 9117
HWCiscoall versionsCisco Catalyst 9117 Ap
HWCiscoall versionsCisco Catalyst 9117axi
HWCiscoall versionsCisco Catalyst 9120
HWCiscoall versionsCisco Catalyst 9120 Ap
HWCiscoall versionsCisco Catalyst 9120axe
HWCiscoall versionsCisco Catalyst 9120axi
HWCiscoall versionsCisco Catalyst 9120axp
HWCiscoall versionsCisco Catalyst 9124
HWCiscoall versionsCisco Catalyst 9124axd
HWCiscoall versionsCisco Catalyst 9124axi
HWCiscoall versionsCisco Catalyst 9130
HWCiscoall versionsCisco Catalyst 9130 Ap
HWCiscoall versionsCisco Catalyst 9130axe
HWCiscoall versionsCisco Catalyst 9130axi
HWCiscoall versionsCisco Catalyst 9800
HWCiscoall versionsCisco Catalyst 9800 40
HWCiscoall versionsCisco Catalyst 9800 80
HWCiscoall versionsCisco Catalyst 9800 Cl
HWCiscoall versionsCisco Catalyst 9800 L
HWCiscoall versionsCisco Catalyst 9800 L C
HWCiscoall versionsCisco Catalyst 9800 L F
HWCiscoall versionsCisco IOS XE
OSCisco17.6.1
Related vulnerabilities
Cisco IOS XE Web UI — nieautoryzowane tworzenie konta z privilege 15
Buffer overflow w QoS Cisco IOS/IOS XE — RCE i DoS przez UDP 18999
RCE w Cisco IOS/IOS XE – podatność protokołu CMP przez Telnet
Nieprawidłowa kontrola dostępu w Cisco IOS XE Software (CVE-2026-20267)
Cisco IOS XE — improper neutralization of special elements (CWE-74)