Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS XE Software (CVE-2026-20086)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2026
Última modificación:
26/03/2026

Descripción

Una vulnerabilidad en el procesamiento de paquetes de Control y Aprovisionamiento de Puntos de Acceso Inalámbricos (CAPWAP) de Cisco IOS XE Wireless Controller Software para la familia Catalyst CW9800 podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un manejo inadecuado de un paquete CAPWAP malformado. Un atacante podría explotar esta vulnerabilidad enviando un paquete CAPWAP malformado a un dispositivo afectado. Un exploit exitoso podría permitir al atacante causar que el dispositivo afectado se reinicie inesperadamente, lo que resultaría en una condición de DoS.