V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2026-20118Средний

Уязвимость в обработке Egress Packet Network Interface (EPNI) прерывание выравнивания в Cisco IOS XR Software для Cisco Network Convergence…

CVSS
6.8
Средний
EPSS
0.00
p23
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Уязвимость в обработке Egress Packet Network Interface (EPNI) прерывание выравнивания в Cisco IOS XR Software для Cisco Network Convergence System (NCS) 5500 Series с линейными картами NC57 и маршрутизаторами Cisco NCS 5700 и программным обеспечением Cisco IOS XR для стороннего программного обеспечения может позволить неаутентифицированному удаленному злоумышленнику заставить сетевой процессор (NPU) и ASIC прекратить обработку. Эта уязвимость обусловлена повреждением пакетов в определенных случаях, когда прерывание EPNI Aligner срабатывает, в то время как пострадавшее устройство испытывает интенсивный транзитный трафик. Злоумышленник может использовать эту уязвимость, отправляя непрерывный поток созданных пакетов на интерфейс затронутого устройства. Успешный эксплойт может позволить злоумышленнику вызвать постоянную, тяжелую потерю пакета, что приведет к состоянию отказа в обслуживании (DoS). Примечание: Если подозревается активное использование этой уязвимости, обратитесь в Центр технической помощи Cisco (TAC) или поставщика услуг по техническому обслуживанию. Cisco присвоила этому рекомендации по безопасности рейтингу воздействия на безопасность (SIR) High, а не Medium, как показывает оценка. Это изменение было сделано потому, что затронутое устройство работает в критическом сегменте сети, где компромисс может привести к значительным сбоям или воздействию, тем самым повышая общий риск за пределами технической серьезности базы.

Теги · CWE
Без аутентификации
CWE-460
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.003 · p23
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Нет уязвимостей под заданные фильтры.