PT-2026-42190 · Cisco · Nexus 9000 Series Switches+2

CVE-2026-20171

·

Publicado

2026-05-20

·

Atualizado

2026-07-23

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Cisco Nexus 3000 Series Switches versões anteriores a 10.6(1s) Cisco Nexus 9000 Series Switches versões anteriores a 10.6(1s)
Descrição Uma falha no recurso enforce-first-as do Border Gateway Protocol (BGP) dos switches Cisco Nexus Séries 3000 e 9000 no modo NX-OS standalone permite que um invasor remoto não autenticado cause uma condição de negação de serviço (DoS). O problema decorre da análise incorreta de um atributo BGP transitivo. Um invasor pode explorar isso enviando uma atualização BGP manipulada por meio de uma sessão de peer BGP estabelecida. Se a atualização atingir um dispositivo afetado, o dispositivo poderá derrubar a sessão BGP e oscilar (flap) com o peer que encaminhou a atualização, resultando em oscilações de peer BGP.
Recomendações Atualize para a versão 10.6(1s) ou posterior.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07293
CVE-2026-20171

Produtos afetados

Cisco Nexus
Nexus 3000 Series Switches
Nexus 9000 Series Switches