ProduktOprogramowanie Cisco IOS XR – wiele wersji
Numer CVECVE-2026-20118
Krytyczność6.8/10
CVSSAV:N/AC:H/PR:N/UI:N/S:C/C:N/I:N/A:H
OpisLuka w zabezpieczeniach obsługi przerwania Egress Packet Network Interface (EPNI) Aligner w oprogramowaniu Cisco IOS XR dla systemu Cisco Network Convergence System (NCS) serii 5500 z kartami liniowymi NC57 oraz routerów Cisco NCS 5700 i oprogramowania Cisco IOS XR dla oprogramowania innych firm może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu zatrzymanie przetwarzania przez jednostkę przetwarzania sieci (NPU) i układ ASIC, uniemożliwiając ruchowi przechodzenie przez interfejs. Ta luka wynika z uszkodzenia pakietów w określonych przypadkach, gdy przerwanie EPNI Aligner jest wyzwalane, gdy urządzenie doświadcza dużego ruchu tranzytowego. Atakujący może wykorzystać tę lukę, wysyłając ciągły strumień zmodyfikowanych pakietów do interfejsu urządzenia. Skuteczne wykorzystanie luki może umożliwić atakującemu spowodowanie trwałej, dużej utraty pakietów, skutkującej odmową usługi (DoS).
  
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-xrncs-epni-int-dos-TWMffUsN
ProduktOprogramowanie Cisco IOS XR – wiele wersji
Numer CVECVE-2026-20074
Krytyczność7.4/10
CVSSAV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
OpisTa luka wynika z niewystarczającej walidacji danych wejściowych pakietów IS-IS. Atakujący może wykorzystać tę lukę, wysyłając spreparowane pakiety IS-IS do zainfekowanego urządzenia po utworzeniu sąsiedztwa. Skuteczne wykorzystanie luki może pozwolić atakującemu na nieoczekiwane ponowne uruchomienie procesu IS-IS, co skutkuje tymczasową utratą połączenia z reklamowanymi sieciami i sytuacją odmowy usługi (DoS).
  
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-isis-dos-kDMxpSzK