PT-2026-78491 · Cisco · Cisco Industrial Ethernet 1000 Series Switches

CVE-2026-20177

·

Publicado

2026-08-19

·

Atualizado

2026-08-27

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Cisco Industrial Ethernet (IE) 1000 Series Switches (versões afetadas não especificadas)
Description A proteção insuficiente contra ataques de inundação do plano de gerenciamento permite que um invasor remoto não autenticado cause uma condição de negação de serviço (DoS). Ao enviar um alto volume de tráfego ICMP, SSH ou HTTP, um invasor pode aumentar a utilização da CPU, tornando a interface web do gerenciador do dispositivo, o SSH e a API inacessíveis. O tráfego de dados que passa pelo dispositivo não é afetado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20177

Produtos afetados

Cisco Industrial Ethernet 1000 Series Switches