適用於Catalyst 9000系列交換機的Cisco IOS XE軟體DHCP監聽DoS (cisco-sa-bootp-WuBhNBxA)

high Nessus Plugin ID 331361

概要

遠端裝置缺少廠商提供的安全性修補程式。

說明

根據其自我報告的版本,Cisco IOS XE 軟體受到一個弱點影響。

- Cisco IOS XE 軟體的 DHCP 監聽功能中的一個漏洞可能允許未經身份驗證的遠端攻擊者導致 BOOTP 封包在 VLAN 之間轉發,從而導致拒絕服務 (DoS) 情況。此漏洞是由於 Cisco Catalyst 9000 系列交換器上對 BOOTP 封包的處理不當造成的。攻擊者可將 BOOTP 要求封包傳送至受影響的裝置,藉此惡意利用此弱點。成功的漏洞可讓攻擊者將 BOOTP 封包從一個 VLAN 轉發到另一個 VLAN,導致 BOOTP VLAN 洩漏,並可能導致 CPU 使用率過高。這會使裝置無法連線 (透過主控台或遠端管理) 且無法轉送流量,進而導致 DoS 狀況。注意:單播或廣播 BOOTP 封包可利用此弱點。(CVE-2026-20084)

如需詳細資訊,請參閱隨附的 Cisco BID 和 Cisco 安全公告。

解決方案

升級到 Cisco 錯誤 ID CSCwq07617 中引用的相關修正版本

另請參閱

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwq07617

http://www.nessus.org/u?b40d902b

http://www.nessus.org/u?cec1925e

Plugin 詳細資訊

嚴重性: High

ID: 331361

檔案名稱: cisco-sa-bootp-WuBhNBxA-iosxe.nasl

版本: 1.2

類型: Combined

系列: CISCO

已發布: 2026/7/31

已更新: 2026/8/3

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.3

百分位數: 96.43

CVSS v2

風險因素: High

基本分數: 7.8

時間性分數: 5.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2026-20084

CVSS v3

風險因素: High

基本分數: 8.6

時間性分數: 7.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:cisco:ios_xe

必要的 KB 項目: Host/Cisco/IOS-XE/Version, Host/Cisco/IOS-XE/Model

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/3/25

弱點發布日期: 2026/3/25

參考資訊

CVE: CVE-2026-20084

CISCO-SA: cisco-sa-bootp-WuBhNBxA

IAVA: 2026-A-0263

CISCO-BUG-ID: CSCwq07617