Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS XE Software (CVE-2026-20004)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2026
Última modificación:
26/03/2026

Descripción

Una vulnerabilidad en la biblioteca TLS del software Cisco IOS XE podría permitir a un atacante adyacente no autenticado agotar la memoria disponible de un dispositivo afectado. Esta vulnerabilidad se debe a una gestión inadecuada de los recursos de memoria durante la configuración de la conexión TLS. Un atacante podría explotar esta vulnerabilidad desencadenando repetidamente las condiciones que causan el aumento de memoria. Esto podría hacerse de varias maneras, como intentando repetidamente la autenticación del Protocolo de Autenticación Extensible (EAP) cuando el EAP local está habilitado en un dispositivo afectado o utilizando un ataque de intermediario y restableciendo las conexiones TLS entre el dispositivo afectado y otros dispositivos. Un exploit exitoso podría permitir al atacante agotar la memoria disponible en un dispositivo afectado, lo que resultaría en una recarga inesperada y una condición de denegación de servicio (DoS).