Cisco IOS XE 軟體安全性強化版本:2026 年 8 月 (cisco-sa-hardening-iosxe-V8NMuMZJ)

critical Nessus Plugin ID 334965

概要

遠端裝置缺少廠商提供的安全性修補程式

說明

根據其自我報告的版本,Cisco IOS XE 軟體受到多個弱點影響。

- 作為 Cisco 對主動安全和產品品質持續承諾的一環,Cisco IOS XE 軟體工程團隊進行了全面的內部安全審查。此次審查促成了軟體強化版本的發布,解決了多個內部發現的弱點。由 CVE-2026-20272 追蹤的弱點,與特殊元素消除不當的問題相關,該問題歸類於通用弱點枚舉 (CWE) 柱狀分類 CWE-74 之下。(CVE-2026-20272)

- 作為 Cisco 對主動安全和產品品質持續承諾的一環,Cisco IOS XE 軟體工程團隊進行了全面的內部安全審查。此次審查促成了軟體強化版本的發布,解決了多個內部發現的弱點。由 CVE-2026-20267 追蹤的弱點,與不當存取控制的問題相關,該問題歸類於通用弱點枚舉 (CWE) 柱狀分類 CWE-284 之下。(CVE-2026-20267)

- 作為 Cisco 對主動安全和產品品質持續承諾的一環,Cisco IOS XE 軟體工程團隊進行了全面的內部安全審查。此次審查促成了軟體強化版本的發布,解決了多個內部發現的弱點。由 CVE-2026-20268 追蹤的弱點,與記憶體緩衝區邊界內操作限制不當的問題相關,該問題歸類於通用弱點枚舉 (CWE) 柱狀分類 CWE-119 之下。
(CVE-2026-20268)

- 作為 Cisco 對主動安全和產品品質持續承諾的一環,Cisco IOS XE 軟體工程團隊進行了全面的內部安全審查。此次審查促成了軟體強化版本的發布,解決了多個內部發現的弱點。由 CVE-2026-20269 追蹤的弱點與資源生命週期控制不當的問題相關,該問題歸類於通用弱點枚舉 (CWE) 柱狀分類 CWE-664 之下。(CVE-2026-20269)

- 作為 Cisco 對主動安全和產品品質持續承諾的一環,Cisco IOS XE 軟體工程團隊進行了全面的內部安全審查。此次審查促成了軟體強化版本的發布,解決了多個內部發現的弱點。由 CVE-2026-20270 追蹤的弱點與計算錯誤的問題相關,該問題歸類於通用弱點枚舉 (CWE) 柱狀分類 CWE-682 之下。(CVE-2026-20270)

如需詳細資訊,請參閱隨附的 Cisco BID 和 Cisco 安全公告。

解決方案

升級至 Cisco 錯誤 ID 中提及的相關修正版本

另請參閱

http://www.nessus.org/u?7493ddff

Plugin 詳細資訊

嚴重性: Critical

ID: 334965

檔案名稱: cisco-sa-hardening-iosxe-V8NMuMZJ-iosxe.nasl

版本: 1.2

類型: Combined

系列: CISCO

已發布: 2026/8/12

已更新: 2026/8/14

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.9

百分位數: 96.78

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-20272

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:cisco:ios_xe

必要的 KB 項目: Host/Cisco/IOS-XE/Version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/8/5

弱點發布日期: 2026/8/5

參考資訊

CVE: CVE-2026-20267, CVE-2026-20268, CVE-2026-20269, CVE-2026-20270, CVE-2026-20271, CVE-2026-20272, CVE-2026-20273

CWE: 119, 20, 284

CISCO-SA: cisco-sa-hardening-iosxe-V8NMuMZJ

IAVA: 2026-A-0807