CVE-2026-20083

MEDIUM CVSS 3.1: 6,5 EPSS 0.03%
Обновлено 26 марта 2026
Cisco
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-235
Поставщик Cisco
Публичный эксплойт Нет

Уязвимость в серверной функции протокола безопасного копирования (SCP) программного обеспечения Cisco IOS XE может позволить локальному злоумышленнику, прошедшему проверку подлинности, с низкими привилегиями вызвать состояние отказа в обслуживании (DoS) на уязвимом устройстве. Эта уязвимость связана с неправильной обработкой некорректного запроса SCP. Злоумышленник может воспользоваться этой уязвимостью, введя специально созданную команду через SSH.

Успешный эксплойт может позволить злоумышленнику неожиданно перезагрузить устройство, что приведет к DoS-состоянию.

Показать оригинальное описание (EN)

A vulnerability in the Secure Copy Protocol (SCP) server feature of Cisco IOS XE Software could allow an authenticated, local attacker with low privileges to cause a denial of service (DoS) condition on an affected device. This vulnerability is due to improper handling of a malformed SCP request. An attacker could exploit this vulnerability by issuing a crafted command through SSH. A successful exploit could allow the attacker to cause the device to reload unexpectedly, resulting in a DoS condition.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)