Ad

CVE-2026-20275

HIGH CVSS 3.1: 8,8 EPSS 0.18%
Обновлено 4 сентября 2026
Cisco
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-682
Поставщик Cisco
Публичный эксплойт Нет

В рамках постоянного стремления Cisco к превентивной безопасности и качеству продукции группа разработчиков программного обеспечения Cisco IOS XR провела комплексную внутреннюю проверку безопасности. В результате этой проверки были выпущены выпуски с усилением защиты программного обеспечения, устраняющие многочисленные обнаруженные внутри компании уязвимости. Уязвимости, отслеживаемые CVE-2026-20275, связаны с неверными расчетами, которые сгруппированы в общий список уязвимостей (CWE) CWE-682.

Показать оригинальное описание (EN)

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XR Software engineering team has conducted a comprehensive internal security review. This review resulted in a software hardening releases that address multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20275 are related to incorrect calculation issues that are grouped under the Common Weakness Enumeration (CWE) CWE-682.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

cisco:cisco ios xr software