PT-2026-78491 · Cisco · Cisco Industrial Ethernet 1000 Series Switches
CVE-2026-20177
·
Publicado
2026-08-19
·
Atualizado
2026-08-27
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Cisco Industrial Ethernet (IE) 1000 Series Switches (versões afetadas não especificadas)
Description
A proteção insuficiente contra ataques de inundação do plano de gerenciamento permite que um invasor remoto não autenticado cause uma condição de negação de serviço (DoS). Ao enviar um alto volume de tráfego ICMP, SSH ou HTTP, um invasor pode aumentar a utilização da CPU, tornando a interface web do gerenciador do dispositivo, o SSH e a API inacessíveis. O tráfego de dados que passa pelo dispositivo não é afetado.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Industrial Ethernet 1000 Series Switches