← nejvýznamnější zprávy · všechny zprávy

EPSS 0.01

Zranitelnost odmítnutí služby v protokolu XMCP u Cisco IOS a IOS XE

Cisco PSIRT oznámila zranitelnost v protokolu XMCP (Extensible Messaging Client Protocol) v softwaru Cisco IOS a IOS XE, která by mohla umožnit neověřenému útočníkovi vzdáleně vyvolat odmítnutí služby odesláním malformovaného XMCP paketu. Společnost vydala aktualizace softwaru; podle zdroje neexistují workaroundy, ale je dostupna mírnící opatření.

Číst originál na Cisco PSIRT → originál: Cisco IOS Software and IOS XE Software Extensible Messaging Client Protocol Denial of Service Vulnerability

CZ · EN/orig

Cisco US

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-20301 8.6 3.1 · cisco – 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0026 USD.