V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2026-20084Высокий

Уязвимость в функции шпионажа DHCP Cisco IOS XE Software может позволить неаутентифицированному удаленному злоумышленнику вызвать перенапра…

CVSS
8.6
Высокий
EPSS
0.00
p36
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Уязвимость в функции шпионажа DHCP Cisco IOS XE Software может позволить неаутентифицированному удаленному злоумышленнику вызвать перенаправку пакетов BOOTP между VLAN, что приведет к состоянию отказа в обслуживании (DoS). Эта уязвимость обусловлена неправильной обработкой пакетов BOOTP на коммутаторах Cisco Catalyst 9000 Series. Исполнитель может использовать эту уязвимость, отправив пакеты запроса BOOTP на затронутое устройство. Успешный эксплойт может позволить злоумышленнику пересылать пакеты BOOTP с одного VLAN на другой, что приводит к утечке BOOTP VLAN и потенциально приводит к высокому использованию процессора. Это делает устройство недоступным (через консоль или удаленное управление) и неспособным перенаправить трафик, что приводит к состоянию DoS. Примечание: Эта уязвимость может быть использована либо с пакетами BOOTP, либо с помощью широковещательных пакетов BOOTP. Есть обходные действия, которые устраняют эту уязвимость.

Теги · CWE
Без аутентификации
CWE-400
CAPEC-147
CAPEC-227
CAPEC-492
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.002 · p36
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Нет уязвимостей под заданные фильтры.