Vulnerabilidad en Cisco IOS XE Software (CVE-2026-20110)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2026
Última modificación:
26/03/2026
Descripción
Una vulnerabilidad en la CLI de Cisco IOS XE Software podría permitir a un atacante autenticado y local causar una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad existe porque se asocian privilegios incorrectos con el comando start maintenance. Un atacante podría explotar esta vulnerabilidad al acceder a la CLI de gestión del dispositivo afectado como un usuario con pocos privilegios y usar el comando start maintenance. Un exploit exitoso podría permitir al atacante poner el dispositivo en modo de mantenimiento, lo que apaga las interfaces, resultando en una condición de denegación de servicio (DoS). En caso de explotación, un administrador del dispositivo puede conectarse a la CLI y usar el comando stop maintenance para restaurar las operaciones.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



