Ad

CVE-2026-20358

CRITICAL CVSS 3.1: 10,0 EPSS 0.38%
Обновлено 21 августа 2026
Cisco
Параметр Значение
CVSS 10,0 (CRITICAL)
Тип уязвимости CWE-73 (Внешнее управление именем файла)
Поставщик Cisco
Публичный эксплойт Нет

В рамках постоянного стремления Cisco к превентивной безопасности и качеству продукции группа инженеров Cisco Crosswork провела комплексную внутреннюю проверку безопасности. В результате этой проверки был выпущен выпуск с усиленной защитой программного обеспечения, устраняющий многочисленные обнаруженные внутри компании уязвимости. Уязвимости, отслеживаемые CVE-2026-20358, связаны с внешним контролем проблем файловой системы, которые сгруппированы по стандартному перечислению уязвимостей (CWE) CWE-73.

Показать оригинальное описание (EN)

As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Crosswork engineering team has conducted a comprehensive internal security review. This review resulted in a software hardening release that addresses multiple internally discovered vulnerabilities. The vulnerabilities tracked by CVE-2026-20358 are related to external control of the file system issues that are grouped Common Weakness Enumeration (CWE) CWE-73.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1