Vulnerabilidad en Cisco IOS XE Software (CVE-2026-20086)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2026
Última modificación:
26/03/2026
Descripción
Una vulnerabilidad en el procesamiento de paquetes de Control y Aprovisionamiento de Puntos de Acceso Inalámbricos (CAPWAP) de Cisco IOS XE Wireless Controller Software para la familia Catalyst CW9800 podría permitir a un atacante remoto no autenticado causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a un manejo inadecuado de un paquete CAPWAP malformado. Un atacante podría explotar esta vulnerabilidad enviando un paquete CAPWAP malformado a un dispositivo afectado. Un exploit exitoso podría permitir al atacante causar que el dispositivo afectado se reinicie inesperadamente, lo que resultaría en una condición de DoS.
Impacto
Puntuación base 3.x
8.60
Gravedad 3.x
ALTA



