CVE-2026-20033

HIGH CVSS 3.1: 7,4 EPSS 0.02%
Обновлено 25 февраля 2026
Cisco
Параметр Значение
CVSS 7,4 (HIGH)
Тип уязвимости CWE-805
Поставщик Cisco
Публичный эксплойт Нет

Уязвимость в коммутационных коммутаторах Cisco Nexus серии 9000 в режиме ACI может позволить неаутентифицированному соседнему злоумышленнику вызвать состояние отказа в обслуживании (DoS) на уязвимом устройстве. Эта уязвимость связана с недостаточной проверкой при обработке определенных кадров Ethernet. Злоумышленник может воспользоваться этой уязвимостью, отправив созданный кадр Ethernet на интерфейс управления уязвимого устройства.

Успешный эксплойт может позволить злоумышленнику неожиданно перезагрузить устройство, что приведет к DoS-состоянию. Примечание. Затрагивается только интерфейс управления по внешнему каналу (OOB).

Показать оригинальное описание (EN)

A vulnerability in Cisco Nexus 9000 Series Fabric Switches in ACI mode could allow an unauthenticated, adjacent attacker to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to insufficient validation when processing specific Ethernet frames. An attacker could exploit this vulnerability by sending a crafted Ethernet frame to the management interface of an affected device. A successful exploit could allow the attacker to cause the device to reload unexpectedly, resulting in a DoS condition. Note: Only the out-of-band (OOB) management interface is affected.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)