Cisco Webex Seite 4
Schwachstellen-Reports
280 ReportsZeige 151 bis 200 von 280
-
Cisco Secure Firewall ASA/FTD – IKEv2 Denial-of-Service
CVE-2026-20014 HochIn der IKEv2-Funktion von Cisco Secure Firewall ASA Software und Cisco Secure FTD Software besteht eine Schwachstelle, die einem authentifizierten, entfernten Angreifer mit gültigen VPN-Benutzeranmeldeinformationen ermöglicht, einen Denial-of-Service zu verursachen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.7 EPSS: 0.29% Publiziert: Referenz: NVD -
Cisco Secure Firewall ASA/FTD – LUA-Interpreter im Remote-Access-SSL-VPN
CVE-2026-20100 HochIm LUA-Interpreter der Remote-Access-SSL-VPN-Funktion von Cisco Secure Firewall Adaptive Security Appliance (ASA) Software und Secure Firewall Threat Defense (FTD) Software besteht eine Schwachstelle, die zu einer Kompromittierung des Geräts führen kann. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 7.7 EPSS: 0.28% Publiziert: Referenz: NVD -
CVE-2026-20273 – Cisco IOS XE Software
CVE-2026-20273 HochLaut NVD hat das Engineering-Team der Cisco-IOS-XE-Software im Rahmen einer internen Sicherheitsüberprüfung eine Schwachstelle identifiziert; genaue technische Details zur Schwachstelle liegen aus den Quelldaten nicht vor. CVSS-Basiswert: 8.6 (Hoch). Neben Cisco und Cisco Webex sind laut Zuordnung auch Splunk (Cisco), Apple (macOS/iOS), Ericsson/OTP Team und Samba Team mit dieser CVE verknüpft.
CVSS: 8.6 EPSS: 0.27% Publiziert: Referenz: NVD -
Cisco IOS XE Software – Schwachstelle aus interner Sicherheitsüberprüfung
CVE-2026-20271 HochLaut NVD hat das Cisco-IOS-XE-Software-Engineering-Team im Rahmen einer umfassenden internen Sicherheitsüberprüfung eine Schwachstelle identifiziert. CVSS-Basiswert: 8.6 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H. Kein Eintrag im CISA-KEV-Katalog, kein bekannter Einsatz in Ransomware-Kampagnen. Ein EPSS-Wert liegt aktuell nicht vor.
CVSS: 8.6 EPSS: 0.25% Publiziert: Referenz: NVD -
CVE-2026-20268 – Cisco IOS XE Software
CVE-2026-20268 HochFür CVE-2026-20268 liegt laut NVD ein Advisory im Rahmen einer internen Sicherheitsüberprüfung der Cisco-IOS-XE-Software-Entwicklung vor; die Quellbeschreibung bricht vor der Detailbeschreibung der eigentlichen Schwachstelle ab. CVSS-Basiswert: 8.6 (Hoch). Betroffen sind laut Zuordnung neben Cisco auch Cisco Webex, Splunk (Cisco), Apple (macOS/iOS), Ericsson/OTP Team und das Samba Team.
CVSS: 8.6 EPSS: 0.25% Publiziert: Referenz: NVD -
Cisco IOS XE Software – Sicherheitslücke aus interner Sicherheitsprüfung
CVE-2026-20270 HochLaut Ciscos eigener Beschreibung resultiert diese Meldung aus einer umfassenden internen Sicherheitsüberprüfung des Cisco-IOS-XE-Software-Engineering-Teams; die Quellbeschreibung bricht an dieser Stelle ab, konkrete technische Details zur Schwachstelle liegen in den übergebenen Daten nicht vor. CVSS-Basiswert: 8.6 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Neben Cisco und Cisco Webex führen auch Splunk (Cisco), Apple (macOS/iOS), Ericsson/OTP Team und das Samba Team die Lücke in ihren Advisories.
CVSS: 8.6 EPSS: 0.25% Publiziert: Referenz: NVD -
Cisco IOS XE Software: Schwachstelle aus interner Sicherheitsüberprüfung
CVE-2026-20269 HochCisco IOS XE Software weist laut einer im Rahmen einer umfassenden internen Sicherheitsüberprüfung des Engineering-Teams identifizierten Schwachstelle einen Fehler auf (Detail in der Quelle abgeschnitten); die CVSS-Vektor-Metriken (Vertraulichkeit: keine, Integrität: keine, Verfügbarkeit: hoch) deuten auf einen Denial-of-Service-Effekt hin. CVSS-Basiswert: 8.6 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Betroffen sind laut Zuordnung die überwachten Produktbereiche Cisco Webex, Cisco, Splunk (Cisco), Apple (macOS/iOS), Ericsson / OTP Team und Samba Team.
CVSS: 8.6 EPSS: 0.25% Publiziert: Referenz: NVD -
CVE-2026-20313 – Cisco Catalyst SD-WAN
CVE-2026-20313 HochFür CVE-2026-20313 liegt laut NVD ein Advisory im Rahmen einer internen Sicherheitsüberprüfung der Cisco-Catalyst-SD-WAN-Entwicklung vor; die Quellbeschreibung bricht vor der Detailbeschreibung der eigentlichen Schwachstelle ab. CVSS-Basiswert: 7.7 (Hoch). Betroffen sind laut Zuordnung neben Cisco auch Cisco Webex, Splunk (Cisco), Ericsson/OTP Team und das Samba Team.
CVSS: 7.7 EPSS: 0.25% Publiziert: Referenz: NVD -
CVE-2026-20312 – Cisco Catalyst SD-WAN Sicherheitslücke
CVE-2026-20312 HochLaut NVD stammt diese Schwachstelle ebenfalls aus einer internen Sicherheitsüberprüfung des Cisco-Catalyst-SD-WAN-Engineering-Teams im Rahmen von Ciscos proaktiver Sicherheitsarbeit; eine detaillierte technische Beschreibung liegt in den verfügbaren Quelldaten nicht vor. CVSS-Basiswert: 8.8 (Hoch). Im Feed sind neben Cisco auch Cisco Webex, Splunk (Cisco), Ericsson / OTP Team und Samba Team als betroffene bzw. zugeordnete Hersteller verzeichnet.
CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD -
Cisco Secure Firewall ASA – Denial-of-Service durch embryonische Verbindungslimits
CVE-2026-20082 HochIn der Verarbeitung embryonischer Verbindungslimits von Cisco Secure Firewall Adaptive Security Appliance (ASA) Software besteht eine Schwachstelle, die einem nicht authentifizierten, entfernten Angreifer ermöglicht, eingehende Verbindungen zu beeinträchtigen. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 8.6 EPSS: 0.16% Publiziert: Referenz: NVD -
Cisco Intersight Device Connector – Improper Access Control (Nutanix Prism Central)
CVE-2026-5944 HochIm Cisco Intersight Device Connector für Nutanix Prism Central wurde eine Schwachstelle durch fehlerhafte Zugriffssteuerung gefunden. Der Dienst stellt einen API-Passthrough-Endpunkt auf TCP-Port 7373 bereit, der ohne Authentifizierung erreichbar ist. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 8.2 EPSS: 0.14% Publiziert: Referenz: NVD -
Cisco Catalyst SD-WAN Manager – Privilege Escalation zu Root
CVE-2026-20126 HochIm Cisco Catalyst SD-WAN Manager wurde eine Schwachstelle identifiziert, die einem authentifizierten lokalen Angreifer mit niedrigen Rechten ermöglicht, Root-Rechte auf dem zugrundeliegenden Betriebssystem zu erlangen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 8.8 EPSS: 0.02% Publiziert: Referenz: NVD -
CVE-2026-20034 – Remote Code Execution in Cisco Unity Connection
CVE-2026-20034 HochIn der webbasierten Verwaltungsoberfläche von Cisco Unity Connection kann laut NVD ein authentifizierter, entfernter Angreifer beliebigen Code auf dem betroffenen Gerät ausführen. Ursache ist eine unzureichende Validierung von Benutzereingaben; durch eine präparierte API-Anfrage lässt sich Code als root ausführen, was zur vollständigen Kompromittierung des Geräts führen kann. Der Angreifer benötigt gültige Zugangsdaten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die betroffene Software gemäss Cisco-Advisory aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Cisco Unity Connection Web Inbox: SSRF-Schwachstelle
CVE-2026-20035 HochDie Web-Oberfläche des Cisco Unity Connection Web Inbox weist eine SSRF-Schwachstelle auf, die durch unzureichende Eingabevalidierung bei bestimmten HTTP-Anfragen entsteht. Ein nicht authentifizierter, entfernter Angreifer kann durch eine präparierte HTTP-Anfrage an ein betroffenes Gerät dieses dazu bringen, beliebige Netzwerkanfragen im Namen des Geräts zu versenden. CVSS-Basiswert: 7.2 (Hoch).
CVSS: 7.2 Publiziert: Referenz: NVD -
Cisco Smart Software Manager On-Prem – Rechteausweitung über die Weboberfläche
CVE-2026-20151 HochIn der Weboberfläche von Cisco Smart Software Manager On-Prem (SSM On-Prem) kann laut NVD ein authentifizierter Angreifer aus der Ferne seine Rechte ausweiten. Ursache ist die unsachgemässe Übertragung sensibler Nutzerinformationen: Über eine präparierte Nachricht an einen betroffenen SSM-On-Prem-Host lassen sich Session-Zugangsdaten aus nachfolgenden Statusmeldungen abgreifen und damit Rechte von niedrig auf administrativ ausweiten. Voraussetzung ist ein gültiges Konto mit mindestens der Rolle System User; betroffen sind nur Nutzer, die sich über die Weboberfläche angemeldet haben und aktuell eingeloggt sind, SSH-Sitzungen sind nicht betroffen. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 Publiziert: Referenz: NVD -
Rechteausweitung zu root über die CLI von Cisco IOS XR
CVE-2026-20040 HochEine Schwachstelle in der CLI von Cisco IOS XR Software erlaubt einem authentifizierten, lokalen Angreifer die Ausführung beliebiger Befehle als root auf dem zugrunde liegenden Betriebssystem. Ursache ist eine unzureichende Validierung von Nutzerargumenten in bestimmten CLI-Befehlen. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Privilegienerweiterung in Cisco IOS XR Software
CVE-2026-20046 HochEine Schwachstelle bei der Zuweisung von Task-Gruppen für einen bestimmten CLI- Befehl in Cisco IOS XR Software könnte einem authentifizierten, lokalen Angreifer erlauben, Rechte auszuweiten und die vollständige administrative Kontrolle über ein betroffenes Gerät zu erlangen. Ursache ist eine falsche Zuordnung eines Befehls zu Task-Gruppen. Ein Angreifer mit einem niedrig privilegierten Konto könnte den CLI-Befehl nutzen, um die auf Task-Gruppen basierenden Prüfungen zu umgehen und Rechte auszuweiten. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Cisco IOS XR: Denial of Service in IS-IS Multi-Instance Routing
CVE-2026-20074 HochEine Schwachstelle in der IS-IS-Multi-Instance-Routing-Funktion von Cisco IOS XR Software kann einem nicht authentifizierten, angrenzenden Angreifer erlauben, den IS-IS-Prozess unerwartet neu zu starten. Ursache ist eine unzureichende Eingabevalidierung eingehender IS-IS-Pakete; der Angreifer muss dazu eine Adjazenz zum betroffenen Gerät aufgebaut haben. Ein erfolgreicher Angriff führt zu einem vorübergehenden Verbindungsverlust zu beworbenen Netzwerken und damit zu einem Denial-of-Service-Zustand. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Cisco Identity Services Engine (ISE) – Denial of Service über präparierte RADIUS-Anfragen
CVE-2025-20343 HochEine Schwachstelle in der RADIUS-Einstellung zur Abweisung von Anfragen von Clients mit wiederholten Fehlern in Cisco Identity Services Engine (ISE) könnte einem nicht authentifizierten, entfernten Angreifer erlauben, einen unerwarteten Neustart von Cisco ISE auszulösen. Ursache ist ein Logikfehler bei der Verarbeitung einer RADIUS-Access-Anfrage für eine MAC-Adresse, die bereits als abgelehnter Endpunkt gilt. Durch eine bestimmte Abfolge präparierter RADIUS-Access-Anfragen kann ein Denial-of-Service-Zustand entstehen. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
Cisco NDFC: Unzureichende SSH-Host-Key-Prüfung ermöglicht Geräte-Impersonation
CVE-2025-20163 HochEine Schwachstelle in der SSH-Implementierung des Cisco Nexus Dashboard Fabric Controller (NDFC) kann es einem nicht authentifizierten, entfernten Angreifer erlauben, von NDFC verwaltete Geräte zu imitieren. Ursache ist eine unzureichende Prüfung des SSH-Host-Keys; über einen Machine-in-the-Middle-Angriff auf SSH-Verbindungen kann der Angreifer den Datenverkehr abfangen, ein verwaltetes Gerät imitieren und Anmeldedaten erbeuten. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte NDFC-Version aktualisieren.
CVSS: 8.7 Publiziert: Referenz: NVD -
Cisco ISE – Denial of Service über die RADIUS-Nachrichtenverarbeitung
CVE-2025-20152 HochIn der RADIUS-Nachrichtenverarbeitung von Cisco Identity Services Engine (ISE) besteht eine Schwachstelle, über die ein nicht authentifizierter, entfernter Angreifer einen Denial of Service auslösen kann. Ursache ist die fehlerhafte Behandlung bestimmter RADIUS-Anfragen. Durch eine spezielle Authentifizierungsanfrage an ein Netzwerkzugangsgerät, das Cisco ISE für AAA nutzt, kann der Angreifer einen Neustart von Cisco ISE erzwingen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Verfügbare Cisco-Sicherheitsupdates einspielen.
CVSS: 8.6 Publiziert: Referenz: NVD -
Cisco Unified Intelligence Center: Privilegieneskalation durch unzureichende serverseitige Validierung
CVE-2025-20113 HochIn Cisco Unified Intelligence Center kann laut NVD ein authentifizierter Angreifer aus der Ferne seine Rechte bis auf Administrator-Niveau für einen begrenzten Funktionsumfang erweitern. Ursache ist eine unzureichende serverseitige Validierung benutzerdefinierter Parameter in API- oder HTTP-Anfragen. Über eine präparierte Anfrage kann ein Angreifer auf Daten ausserhalb des eigenen Berechtigungsbereichs zugreifen, diese verändern oder löschen, einschliesslich potenziell sensibler im System gespeicherter Informationen. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Cisco IOS XE Wireless LAN Controller: Command Injection im Web-Management
CVE-2025-20186 HochEine Schwachstelle in der webbasierten Verwaltungsoberflaeche der Wireless-LAN- Controller-Funktion von Cisco IOS XE erlaubt einem authentifizierten Angreifer mit einem Lobby-Ambassador-Konto eine Command-Injection. Ursache ist eine unzureichende Eingabeprüfung; über praeparierte Eingaben lassen sich beliebige CLI-Befehle mit Privilege Level 15 ausführen. Ausnutzbar nur, wenn der Angreifer die Zugangsdaten eines Lobby-Ambassador-Kontos besitzt; dieses ist nicht standardmässig eingerichtet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Cisco bereitgestellten Updates einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Cisco IOS / IOS XE – Denial of Service über TWAMP-Server
CVE-2025-20154 HochEine Schwachstelle in der TWAMP-Server-Funktion (Two-Way Active Measurement Protocol) von Cisco IOS und Cisco IOS XE erlaubt einem nicht authentifizierten, entfernten Angreifer, das betroffene Gerät durch präparierte TWAMP-Kontrollpakete zum Neustart zu bringen und so einen Denial of Service auszulösen. Ursache ist ein Array-Zugriff ausserhalb der Grenzen bei der Verarbeitung solcher Pakete. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Cisco einspielen.
CVSS: 8.6 Publiziert: Referenz: NVD -
Denial of Service im DHCP-Snooping von Cisco IOS XE
CVE-2025-20162 HochEine Schwachstelle im DHCP-Snooping-Sicherheitsmerkmal von Cisco IOS XE Software könnte es einem nicht authentifizierten, entfernten Angreifer erlauben, eine Interface-Warteschlange vollständig zu blockieren und damit einen Denial-of-Service-Zustand auszulösen. Ursache ist die fehlerhafte Verarbeitung von DHCP-Request-Paketen; durch Senden solcher Pakete können Pakete in der Warteschlange festhängen, was einen DoS-Zustand für nachgelagerte Geräte verursacht und einen Neustart des Systems erfordert. Die Schwachstelle ist auch mit Unicast- oder Broadcast-DHCP-Paketen auf einem VLAN ohne aktiviertes DHCP-Snooping ausnutzbar. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
Cisco IOS XE: Denial of Service im Wireless-Network-Control-Daemon (wncd)
CVE-2025-20140 HochIm Wireless Network Control Daemon (wncd) von Cisco IOS XE für Wireless LAN Controller besteht eine Schwachstelle durch fehlerhaftes Speichermanagement. Ein nicht authentifizierter, angrenzender WLAN-Angreifer kann durch eine Serie von IPv6-Netzwerkanfragen eines assoziierten WLAN-Clients den wncd-Prozess dazu bringen, verfügbaren Speicher zu verbrauchen, wodurch das Gerät nicht mehr reagiert. Für die Client-Assoziation muss sich der Angreifer gegebenenfalls zunächst am Netzwerk authentifizieren, ausser bei einem offen konfigurierten Netzwerk. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Cisco IOS XE (ASR 903/RSP3C): Denial of Service über Cisco Express Forwarding und ARP
CVE-2025-20189 HochEine Schwachstelle in der Cisco-Express-Forwarding-Funktion von Cisco IOS XE Software auf Cisco ASR 903 Aggregation Services Routern mit Route Switch Processor 3 (RSP3C) kann von einem nicht authentifizierten, benachbarten Angreifer zu einem Denial-of-Service ausgenutzt werden. Ursache ist ein fehlerhaftes Speichermanagement bei der Verarbeitung von ARP-Nachrichten. Ein Angreifer kann durch das Senden präparierter ARP-Nachrichten mit hoher Rate über einen Zeitraum Systemressourcen erschöpfen, was einen Neustart des aktiven Route Switch Processor auslöst; ist kein redundanter RSP vorhanden, startet der gesamte Router neu. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Cisco IOS XE Wireless Controller – Denial of Service durch manipulierte CDP-Pakete
CVE-2025-20202 HochEine Schwachstelle in der Cisco IOS XE Wireless Controller Software erlaubt einem nicht authentifizierten, angrenzenden Angreifer, einen Denial-of-Service-Zustand auf einem betroffenen Gerät herbeizuführen. Ursache ist eine unzureichende Eingabevalidierung von CDP-Nachbarschaftsberichten (Cisco Discovery Protocol) von Access Points, die vom Wireless Controller verarbeitet werden. Ein Angreifer kann dies durch Senden eines präparierten CDP-Pakets an einen Access Point ausnutzen und damit einen unerwarteten Neustart des verwaltenden Wireless Controllers auslösen, was das gesamte Wireless-Netzwerk beeinträchtigt. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Fehlende Eingabeprüfung im URL-Parser der Cisco Webex App erlaubt Codeausführung
CVE-2025-20236 HochEine Schwachstelle im benutzerdefinierten URL-Parser der Cisco Webex App erlaubt einem nicht authentifizierten, entfernten Angreifer, einen Benutzer zum Download beliebiger Dateien zu verleiten und darüber Befehle auf dessen Host auszuführen. Ursache ist eine unzureichende Eingabeprüfung bei der Verarbeitung von Meeting-Einladungslinks; ein Klick auf einen präparierten Link genügt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Cisco bereitgestellten Aktualisierungen einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Cisco Enterprise Chat and Email: Denial of Service über Chat-Nachrichten
CVE-2025-20139 HochIn den Chat-Messaging-Funktionen von Cisco Enterprise Chat and Email (ECE) ermöglicht eine unzureichende Validierung nutzerseitig übergebener Eingaben an Chat-Entry-Points einem nicht authentifizierten, entfernten Angreifer, über präparierte Anfragen einen Denial-of-Service-Zustand auszulösen. Die betroffene Anwendung kann dabei nicht mehr reagieren und sich unter Umständen nicht selbst erholen, sodass ein Administrator die Dienste manuell neu starten muss. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor, eine aktive Ausnutzung über CISA KEV ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Cisco IOS XR BGP – Denial of Service über AS_CONFED_SEQUENCE
CVE-2025-20115 HochEine Schwachstelle in der BGP-Confederation-Implementierung von Cisco IOS XR Software kann einem nicht authentifizierten Angreifer aus der Ferne einen Denial of Service ermöglichen. Ursache ist eine Speicherbeschädigung, die auftritt, wenn ein BGP-Update mit einem AS_CONFED_SEQUENCE-Attribut aus 255 AS-Nummern erzeugt wird; ein erfolgreicher Angriff kann den BGP-Prozess neu starten. Der Angreifer muss dazu einen BGP-Confederation-Speaker im selben autonomen System kontrollieren oder das Netz muss so aufgebaut sein, dass das Attribut auf 255 oder mehr AS-Nummern anwächst. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Cisco-Advisory aktualisieren.
CVSS: 8.6 Publiziert: Referenz: NVD -
Rechteausweitung in der CLI von Cisco IOS XR
CVE-2025-20138 HochEine Schwachstelle in der CLI von Cisco IOS XR erlaubt einem authentifizierten, lokalen Angreifer, beliebige Befehle als root auf dem zugrundeliegenden Betriebssystem auszuführen. Ursache ist eine unzureichende Validierung von Benutzerargumenten für bestimmte CLI-Befehle; ein Konto mit geringen Rechten genügt, um über präparierte Befehle Rechte auf root auszuweiten. Der CVSS-Basiswert liegt bei 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
Cisco IOS XR (ASR 9000) – Denial of Service über IPv4-ACL/QoS
CVE-2025-20142 HochIn der IPv4-ACL- und QoS-Funktion von Cisco IOS XR für die Router der Serien ASR 9000, ASR 9902 und ASR 9903 kann ein nicht authentifizierter, entfernter Angreifer durch fehlerhafte IPv4-Pakete einen Line-Card-Reset auslösen. Trifft ein solches Paket auf eine Schnittstelle mit angewandter IPv4-ACL oder QoS-Richtlinie, kommt es zu Netzwerkprozessor-Fehlern und damit zu einem Denial of Service. Beobachtet wurde das Verhalten vorwiegend in L2VPN-Umgebungen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Cisco-Advisory aktualisieren.
CVSS: 8.6 Publiziert: Referenz: NVD -
CVE-2025-20146 – Denial of Service im Layer-3-Multicast von Cisco IOS XR
CVE-2025-20146 HochLaut NVD besteht in der Layer-3-Multicast-Funktion von Cisco IOS XR Software für Cisco Router der Serien ASR 9000, ASR 9902 und ASR 9903 eine Schwachstelle. Ein nicht authentifizierter Angreifer aus der Ferne kann durch fehlerhafte Verarbeitung fehlformatierter IPv4-Multicast-Pakete, die auf Line Cards mit einer angewandten IPv4-ACL oder QoS-Policy empfangen werden, einen Neustart der Line Card und damit eine Denial-of-Service-Bedingung (DoS) auslösen. Während des Neuladens der Line Card geht der über sie laufende Datenverkehr verloren. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
Cisco IOS XR: Denial of Service über fehlerhafte IKEv2-Pakete
CVE-2025-20209 HochIn der Verarbeitung von Internet Key Exchange Version 2 (IKEv2) von Cisco IOS XR Software besteht laut Cisco eine Schwachstelle durch fehlerhafte Handhabung manipulierter IKEv2-Pakete. Ein nicht authentifizierter Angreifer im Netzwerk kann durch das Senden solcher Pakete das betroffene Gerät daran hindern, Control-Plane-UDP-Pakete zu verarbeiten, was zu einem Denial of Service führt. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: von Cisco bereitgestellte Software-Updates einspielen; Workarounds existieren laut Quelle nicht.
CVSS: 7.5 Publiziert: Referenz: NVD -
Cisco IOS XR: Denial of Service bei Route-Processor-Paketbehandlung
CVE-2025-20141 HochEine Schwachstelle in der Behandlung bestimmter Pakete, die von einer Line Card an einen Route Processor weitergeleitet werden, betrifft Cisco IOS XR Software Release 7.9.2 und kann einem nicht authentifizierten, angrenzenden Angreifer erlauben, den Kontrollebenen-Datenverkehr zum Erliegen zu bringen. Ursache ist eine fehlerhafte Verarbeitung von Paketen, die an den Route Processor weitergeleitet werden; der Angreifer nutzt dies über Datenverkehr aus, der vom Linux-Stack des Route Processors verarbeitet werden muss. Ein erfolgreicher Angriff führt dazu, dass der Kontrollebenen-Datenverkehr nicht mehr funktioniert, was einen Denial-of-Service-Zustand zur Folge hat. CVSS-Basiswert: 7.4 (Hoch).
CVSS: 7.4 Publiziert: Referenz: NVD -
Cisco Secure Client für Windows: DLL-Hijacking über IPC-Kanal
CVE-2025-20206 HochIm IPC-Kanal von Cisco Secure Client für Windows erlaubt eine unzureichende Validierung zur Laufzeit geladener Ressourcen einem authentifizierten lokalen Angreifer einen DLL-Hijacking-Angriff, sofern die Secure Firewall Posture Engine (ehemals HostScan) installiert ist. Durch das Senden einer präparierten IPC-Nachricht an einen bestimmten Cisco-Secure-Client-Prozess kann ein Angreifer beliebigen Code mit SYSTEM-Rechten ausführen. Voraussetzung für die Ausnutzung sind gültige Benutzeranmeldedaten auf dem Windows-System. CVSS-Basiswert: 7.1 (Hoch).
CVSS: 7.1 Publiziert: Referenz: NVD -
Cisco IOS/IOS XE: Denial of Service in der SNMP-Verarbeitung
CVE-2025-20169 HochEine Schwachstelle im SNMP-Subsystem von Cisco IOS und Cisco IOS XE erlaubt einem authentifizierten Angreifer aus dem Netzwerk, durch fehlerhafte Verarbeitung von SNMP-Anfragen einen Denial-of-Service-Zustand auszulösen. Betroffen sind SNMP-Versionen 1, 2c und 3; zur Ausnutzung über SNMPv2c oder früher ist ein gültiger Community-String erforderlich, über SNMPv3 gültige Benutzeranmeldedaten. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Cisco IOS/IOS XE – Denial of Service in der SNMP-Verarbeitung
CVE-2025-20170 HochEine Schwachstelle im SNMP-Subsystem von Cisco IOS Software und Cisco IOS XE Software erlaubt einem authentifizierten, entfernten Angreifer, einen Denial-of-Service-Zustand auf einem betroffenen Gerät auszulösen. Ursache ist eine fehlerhafte Fehlerbehandlung beim Parsen von SNMP-Anfragen; ein Angreifer kann dies durch eine präparierte SNMP-Anfrage ausnutzen, wodurch das Gerät unerwartet neu startet. Die Schwachstelle betrifft SNMP-Versionen 1, 2c und 3. Für SNMPv2c oder früher benötigt der Angreifer einen gültigen Read-Write- oder Read-Only-Community-String, für SNMPv3 gültige SNMP-Benutzeranmeldedaten. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Cisco IOS und IOS XE – Denial of Service im SNMP-Subsystem
CVE-2025-20171 HochEine Schwachstelle im SNMP-Subsystem von Cisco IOS Software und Cisco IOS XE Software kann von einem authentifizierten, entfernten Angreifer für einen Denial-of-Service-Zustand ausgenutzt werden. Ursache ist eine fehlerhafte Fehlerbehandlung beim Parsen von SNMP-Anfragen; ein präparierter SNMP-Request kann das betroffene Gerät zu einem unerwarteten Neustart zwingen. Betroffen sind SNMP-Versionen 1, 2c und 3, wobei für v2c und älter eine gültige Community-Zeichenfolge und für v3 gültige SNMP-Benutzeranmeldedaten erforderlich sind. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Cisco IOS/IOS XE/IOS XR SNMP-Subsystem: Denial-of-Service-Schwachstelle
CVE-2025-20172 HochEine Schwachstelle im SNMP-Subsystem von Cisco IOS Software, Cisco IOS XE Software und Cisco IOS XR Software kann einem authentifizierten, entfernten Angreifer einen Denial-of-Service-Zustand auf einem betroffenen Gerät ermöglichen. Ursache ist eine fehlerhafte Fehlerbehandlung beim Parsen von SNMP-Anfragen; bei Cisco IOS und IOS XE kann ein unerwarteter Neustart des Geräts ausgelöst werden, bei Cisco IOS XR ein Neustart des SNMP-Prozesses mit unterbrochener SNMP-Antwort, ohne dass das Gerät selbst neu startet. Betroffen sind SNMP-Version 1, 2c und 3, wobei für die Ausnutzung über SNMP v2c oder älter ein gültiger Community-String und über SNMP v3 gültige Benutzeranmeldedaten erforderlich sind. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Cisco IOS/IOS XE: Denial of Service in der SNMP-Verarbeitung
CVE-2025-20173 HochEine Schwachstelle im SNMP-Subsystem von Cisco IOS und Cisco IOS XE erlaubt einem authentifizierten Angreifer aus dem Netzwerk, durch fehlerhafte Verarbeitung von SNMP-Anfragen einen Denial-of-Service-Zustand auszulösen. Betroffen sind SNMP-Versionen 1, 2c und 3; zur Ausnutzung über SNMPv2c oder früher ist ein gültiger Community-String erforderlich, über SNMPv3 gültige Benutzeranmeldedaten. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Cisco IOS/IOS XE – Denial of Service in der SNMP-Verarbeitung
CVE-2025-20174 HochEine Schwachstelle im SNMP-Subsystem von Cisco IOS Software und Cisco IOS XE Software erlaubt einem authentifizierten, entfernten Angreifer, einen Denial-of-Service-Zustand auf einem betroffenen Gerät auszulösen. Ursache ist eine fehlerhafte Fehlerbehandlung beim Parsen von SNMP-Anfragen; ein Angreifer kann dies durch eine präparierte SNMP-Anfrage ausnutzen, wodurch das Gerät unerwartet neu startet. Die Schwachstelle betrifft SNMP-Versionen 1, 2c und 3. Für SNMPv2c oder früher benötigt der Angreifer einen gültigen Read-Write- oder Read-Only-Community-String, für SNMPv3 gültige SNMP-Benutzeranmeldedaten. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Cisco IOS und IOS XE – Denial of Service im SNMP-Subsystem
CVE-2025-20175 HochEine Schwachstelle im SNMP-Subsystem von Cisco IOS Software und Cisco IOS XE Software kann von einem authentifizierten, entfernten Angreifer für einen Denial-of-Service-Zustand ausgenutzt werden. Ursache ist eine fehlerhafte Fehlerbehandlung beim Parsen von SNMP-Anfragen; ein präparierter SNMP-Request kann das betroffene Gerät zu einem unerwarteten Neustart zwingen. Betroffen sind SNMP-Versionen 1, 2c und 3, wobei für v2c und älter eine gültige Community-Zeichenfolge und für v3 gültige SNMP-Benutzeranmeldedaten erforderlich sind. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Cisco IOS/IOS XE SNMP-Subsystem: Denial-of-Service-Schwachstelle
CVE-2025-20176 HochEine Schwachstelle im SNMP-Subsystem von Cisco IOS Software und Cisco IOS XE Software kann einem authentifizierten, entfernten Angreifer einen Denial-of-Service-Zustand auf einem betroffenen Gerät ermöglichen. Ursache ist eine fehlerhafte Fehlerbehandlung beim Parsen von SNMP-Anfragen; ein Angreifer kann durch eine präparierte SNMP-Anfrage einen unerwarteten Neustart des Geräts auslösen. Betroffen sind SNMP-Version 1, 2c und 3, wobei für die Ausnutzung über SNMP v2c oder älter ein gültiger Community-String und über SNMP v3 gültige Benutzeranmeldedaten erforderlich sind. CVSS-Basiswert: 7.7 (Hoch).
CVSS: 7.7 Publiziert: Referenz: NVD -
Cisco Nexus Dashboard Fabric Controller: SQL-Injection über REST-API
CVE-2024-20536 HochEine Schwachstelle in einem REST-API-Endpunkt und der webbasierten Verwaltungsoberflaeche des Cisco Nexus Dashboard Fabric Controller (NDFC) könnte einem authentifizierten, entfernten Angreifer mit reinen Leserechten die Ausführung beliebiger SQL-Befehle erlauben. Ursache ist eine unzureichende Validierung von Nutzereingaben; ein erfolgreicher Angriff erlaubt das Lesen, Ändern oder Löschen von Daten in einer internen Datenbank. CVSS-Basiswert: 8.8 (Hoch).
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2024-20484 – Denial-of-Service-Schwachstelle im External Agent Assignment Service (EAAS) von Cisco Enterprise Chat and Email
CVE-2024-20484 HochEine Schwachstelle im External Agent Assignment Service (EAAS) von Cisco Enterprise Chat and Email (ECE) erlaubt es einem nicht authentifizierten Angreifer aus der Ferne, einen Denial-of-Service-Zustand auf einem betroffenen Gerät auszulösen. Ursache ist eine unzureichende Validierung von Media-Routing-Peripheral-Interface-Manager-(MR-PIM)-Traffic. Durch präparierten MR-PIM-Traffic kann ein Angreifer die Verbindung zwischen Cisco ECE und Cisco Unified Contact Center Enterprise (CCE) stören, wodurch EAAS ausfällt und Kunden keine Chat-, Callback- oder Delayed-Callback-Sitzungen mehr starten können. Nach Ende des Angriffs muss der EAAS-Prozess laut Cisco manuell neu gestartet werden. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
Cisco Nexus Dashboard Fabric Controller – Codeausführung über SCP-Path-Traversal
CVE-2024-20449 HochIn Cisco Nexus Dashboard Fabric Controller (NDFC) könnte ein authentifizierter entfernter Angreifer mit geringen Rechten beliebigen Code ausführen. Ursache ist eine unzureichende Pfadprüfung; über das Secure Copy Protocol (SCP) lässt sich mittels Path-Traversal Schadcode hochladen, der in einem bestimmten Container mit Root-Rechten ausgeführt wird. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Cisco bereitgestellten Aktualisierungen einspielen.
CVSS: 8.8 Publiziert: Referenz: NVD -
Denial of Service im HTTP-Server von Cisco IOS XE
CVE-2024-20436 HochIn der HTTP-Server-Funktion der Cisco IOS XE Software besteht bei aktivierter Telephony-Service-Funktion eine Schwachstelle. Aufgrund einer Null-Pointer-Dereferenzierung beim Zugriff auf bestimmte URLs kann ein nicht authentifizierter, entfernter Angreifer durch das Senden präparierten HTTP-Verkehrs einen Neustart des Geräts und damit einen Denial of Service auslösen. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD -
Denial of Service in RSVP-Funktion von Cisco IOS und IOS XE
CVE-2024-20433 HochEine Schwachstelle in der Funktion Resource Reservation Protocol (RSVP) von Cisco IOS Software und Cisco IOS XE Software erlaubt einem nicht authentifizierten, entfernten Angreifer, ein betroffenes Gerät zu einem unerwarteten Neustart zu zwingen und so einen Denial-of-Service-Zustand auszulösen. Ursache ist ein Pufferüberlauf bei der Verarbeitung manipulierter RSVP-Pakete; der Angreifer sendet dazu RSVP-Verkehr an das Gerät. CVSS-Basiswert: 8.6 (Hoch).
CVSS: 8.6 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Cisco Webex, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.