Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS XE Software (CVE-2026-20125)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/03/2026
Última modificación:
26/03/2026

Descripción

Una vulnerabilidad en la característica de servidor HTTP de Cisco IOS Software y Cisco IOS XE Software Release 3E podría permitir a un atacante remoto autenticado causar que un dispositivo afectado se recargue inesperadamente, lo que resultaría en una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a una validación incorrecta de la entrada proporcionada por el usuario. Un atacante podría explotar esta vulnerabilidad enviando solicitudes HTTP malformadas a un dispositivo afectado. Un exploit exitoso podría permitir al atacante causar que un temporizador watchdog expire y que el dispositivo se recargue, lo que resultaría en una condición de DoS. Para explotar esta vulnerabilidad, el atacante debe tener una cuenta de usuario válida.