PT-2026-107584 · Cisco · Cisco Nexus 9000 Series Fabric Switches
CVE-2026-20038
·
Publicado
2026-10-07
·
Atualizado
2026-10-07
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cisco Nexus 9000 Series Fabric Switches in ACI Mode (versões afetadas não especificadas)
Descrição
Um controle inadequado na funcionalidade de contrato de grupo de endpoints (EPG) permite que um invasor remoto não autenticado ignore os contratos de EPG configurados. Isso é feito enviando pacotes IPv4 ou IPv6 usando portas UDP de origem e destino atribuídas ao tráfego DHCP através do dispositivo afetado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Nexus 9000 Series Fabric Switches