Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco (CVE-2026-20005)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/03/2026
Última modificación:
04/03/2026

Descripción

Múltiples productos Cisco están afectados por una vulnerabilidad en el motor de detección Snort 3 que podría permitir a un atacante remoto no autenticado provocar el reinicio del motor de detección Snort 3, lo que resultaría en una interrupción de la inspección de paquetes. Esta vulnerabilidad se debe a un análisis incompleto de los paquetes de entrada de handshake SSL. Un atacante podría explotar esta vulnerabilidad enviando paquetes de handshake SSL manipulados. Un exploit exitoso podría permitir al atacante provocar una condición de denegación de servicio (DoS) cuando el motor de detección Snort 3 se reinicia inesperadamente.