PT-2026-68244 · Cisco · Ios Xe+1

CVE-2026-20301

·

Publicado

2026-08-05

·

Atualizado

2026-08-05

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Cisco IOS Software (versões afetadas não especificadas) Cisco IOS XE Software (versões afetadas não especificadas)
Description Um problema no Extensible Messaging Client Protocol (XMCP), também conhecido como External Client protocol, permite que um invasor remoto não autenticado provoque uma condição de negação de serviço (DoS). A falha decorre do manuseio inadequado de pacotes XMCP malformados. Ao enviar tal pacote para um dispositivo afetado, um invasor pode fazer com que o sistema reinicie inesperadamente. Esta ação não requer o nome de usuário do cliente XMCP.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11236
CVE-2026-20301

Produtos afetados

Ios
Ios Xe