1.1 Aktiv ausgenutzte Lücken
Netzwerk, Firewall, Security-Appliances

Cisco Seite 4

Netzwerk, Firewall, Security-Appliances
301
Reports
101
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

301 Reports

Zeige 151 bis 200 von 301

  1. Cisco Secure Firewall ASA/FTD – IKEv2 Denial-of-Service

    CVE-2026-20014 Hoch

    In der IKEv2-Funktion von Cisco Secure Firewall ASA Software und Cisco Secure FTD Software besteht eine Schwachstelle, die einem authentifizierten, entfernten Angreifer mit gültigen VPN-Benutzeranmeldeinformationen ermöglicht, einen Denial-of-Service zu verursachen. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.7 EPSS: 0.29% Publiziert: Referenz: NVD
  2. Cisco Secure Firewall ASA/FTD – LUA-Interpreter im Remote-Access-SSL-VPN

    CVE-2026-20100 Hoch

    Im LUA-Interpreter der Remote-Access-SSL-VPN-Funktion von Cisco Secure Firewall Adaptive Security Appliance (ASA) Software und Secure Firewall Threat Defense (FTD) Software besteht eine Schwachstelle, die zu einer Kompromittierung des Geräts führen kann. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 7.7 EPSS: 0.28% Publiziert: Referenz: NVD
  3. CVE-2026-20273 – Cisco IOS XE Software

    CVE-2026-20273 Hoch

    Laut NVD hat das Engineering-Team der Cisco-IOS-XE-Software im Rahmen einer internen Sicherheitsüberprüfung eine Schwachstelle identifiziert; genaue technische Details zur Schwachstelle liegen aus den Quelldaten nicht vor. CVSS-Basiswert: 8.6 (Hoch). Neben Cisco und Cisco Webex sind laut Zuordnung auch Splunk (Cisco), Apple (macOS/iOS), Ericsson/OTP Team und Samba Team mit dieser CVE verknüpft.

    CVSS: 8.6 EPSS: 0.27% Publiziert: Referenz: NVD
  4. Cisco IOS XE Software – Schwachstelle aus interner Sicherheitsüberprüfung

    CVE-2026-20271 Hoch

    Laut NVD hat das Cisco-IOS-XE-Software-Engineering-Team im Rahmen einer umfassenden internen Sicherheitsüberprüfung eine Schwachstelle identifiziert. CVSS-Basiswert: 8.6 (Hoch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H. Kein Eintrag im CISA-KEV-Katalog, kein bekannter Einsatz in Ransomware-Kampagnen. Ein EPSS-Wert liegt aktuell nicht vor.

    CVSS: 8.6 EPSS: 0.25% Publiziert: Referenz: NVD
  5. CVE-2026-20268 – Cisco IOS XE Software

    CVE-2026-20268 Hoch

    Für CVE-2026-20268 liegt laut NVD ein Advisory im Rahmen einer internen Sicherheitsüberprüfung der Cisco-IOS-XE-Software-Entwicklung vor; die Quellbeschreibung bricht vor der Detailbeschreibung der eigentlichen Schwachstelle ab. CVSS-Basiswert: 8.6 (Hoch). Betroffen sind laut Zuordnung neben Cisco auch Cisco Webex, Splunk (Cisco), Apple (macOS/iOS), Ericsson/OTP Team und das Samba Team.

    CVSS: 8.6 EPSS: 0.25% Publiziert: Referenz: NVD
  6. Cisco IOS XE Software – Sicherheitslücke aus interner Sicherheitsprüfung

    CVE-2026-20270 Hoch

    Laut Ciscos eigener Beschreibung resultiert diese Meldung aus einer umfassenden internen Sicherheitsüberprüfung des Cisco-IOS-XE-Software-Engineering-Teams; die Quellbeschreibung bricht an dieser Stelle ab, konkrete technische Details zur Schwachstelle liegen in den übergebenen Daten nicht vor. CVSS-Basiswert: 8.6 (Hoch). Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Neben Cisco und Cisco Webex führen auch Splunk (Cisco), Apple (macOS/iOS), Ericsson/OTP Team und das Samba Team die Lücke in ihren Advisories.

    CVSS: 8.6 EPSS: 0.25% Publiziert: Referenz: NVD
  7. Cisco IOS XE Software: Schwachstelle aus interner Sicherheitsüberprüfung

    CVE-2026-20269 Hoch

    Cisco IOS XE Software weist laut einer im Rahmen einer umfassenden internen Sicherheitsüberprüfung des Engineering-Teams identifizierten Schwachstelle einen Fehler auf (Detail in der Quelle abgeschnitten); die CVSS-Vektor-Metriken (Vertraulichkeit: keine, Integrität: keine, Verfügbarkeit: hoch) deuten auf einen Denial-of-Service-Effekt hin. CVSS-Basiswert: 8.6 (Hoch). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet. Eine Ausnutzungswahrscheinlichkeit (EPSS) liegt in den Quelldaten nicht vor. Betroffen sind laut Zuordnung die überwachten Produktbereiche Cisco Webex, Cisco, Splunk (Cisco), Apple (macOS/iOS), Ericsson / OTP Team und Samba Team.

    CVSS: 8.6 EPSS: 0.25% Publiziert: Referenz: NVD
  8. CVE-2026-20313 – Cisco Catalyst SD-WAN

    CVE-2026-20313 Hoch

    Für CVE-2026-20313 liegt laut NVD ein Advisory im Rahmen einer internen Sicherheitsüberprüfung der Cisco-Catalyst-SD-WAN-Entwicklung vor; die Quellbeschreibung bricht vor der Detailbeschreibung der eigentlichen Schwachstelle ab. CVSS-Basiswert: 7.7 (Hoch). Betroffen sind laut Zuordnung neben Cisco auch Cisco Webex, Splunk (Cisco), Ericsson/OTP Team und das Samba Team.

    CVSS: 7.7 EPSS: 0.25% Publiziert: Referenz: NVD
  9. CVE-2026-20312 – Cisco Catalyst SD-WAN Sicherheitslücke

    CVE-2026-20312 Hoch

    Laut NVD stammt diese Schwachstelle ebenfalls aus einer internen Sicherheitsüberprüfung des Cisco-Catalyst-SD-WAN-Engineering-Teams im Rahmen von Ciscos proaktiver Sicherheitsarbeit; eine detaillierte technische Beschreibung liegt in den verfügbaren Quelldaten nicht vor. CVSS-Basiswert: 8.8 (Hoch). Im Feed sind neben Cisco auch Cisco Webex, Splunk (Cisco), Ericsson / OTP Team und Samba Team als betroffene bzw. zugeordnete Hersteller verzeichnet.

    CVSS: 8.8 EPSS: 0.19% Publiziert: Referenz: NVD
  10. Cisco Secure Firewall ASA – Denial-of-Service durch embryonische Verbindungslimits

    CVE-2026-20082 Hoch

    In der Verarbeitung embryonischer Verbindungslimits von Cisco Secure Firewall Adaptive Security Appliance (ASA) Software besteht eine Schwachstelle, die einem nicht authentifizierten, entfernten Angreifer ermöglicht, eingehende Verbindungen zu beeinträchtigen. CVSS-Basiswert: 8.6 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 8.6 EPSS: 0.16% Publiziert: Referenz: NVD
  11. Cisco Intersight Device Connector – Improper Access Control (Nutanix Prism Central)

    CVE-2026-5944 Hoch

    Im Cisco Intersight Device Connector für Nutanix Prism Central wurde eine Schwachstelle durch fehlerhafte Zugriffssteuerung gefunden. Der Dienst stellt einen API-Passthrough-Endpunkt auf TCP-Port 7373 bereit, der ohne Authentifizierung erreichbar ist. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 8.2 EPSS: 0.14% Publiziert: Referenz: NVD
  12. Cisco Catalyst SD-WAN Manager – Privilege Escalation zu Root

    CVE-2026-20126 Hoch

    Im Cisco Catalyst SD-WAN Manager wurde eine Schwachstelle identifiziert, die einem authentifizierten lokalen Angreifer mit niedrigen Rechten ermöglicht, Root-Rechte auf dem zugrundeliegenden Betriebssystem zu erlangen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.02% Publiziert: Referenz: NVD
  13. CVE-2026-20034 – Remote Code Execution in Cisco Unity Connection

    CVE-2026-20034 Hoch

    In der webbasierten Verwaltungsoberfläche von Cisco Unity Connection kann laut NVD ein authentifizierter, entfernter Angreifer beliebigen Code auf dem betroffenen Gerät ausführen. Ursache ist eine unzureichende Validierung von Benutzereingaben; durch eine präparierte API-Anfrage lässt sich Code als root ausführen, was zur vollständigen Kompromittierung des Geräts führen kann. Der Angreifer benötigt gültige Zugangsdaten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die betroffene Software gemäss Cisco-Advisory aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  14. Cisco Unity Connection Web Inbox: SSRF-Schwachstelle

    CVE-2026-20035 Hoch

    Die Web-Oberfläche des Cisco Unity Connection Web Inbox weist eine SSRF-Schwachstelle auf, die durch unzureichende Eingabevalidierung bei bestimmten HTTP-Anfragen entsteht. Ein nicht authentifizierter, entfernter Angreifer kann durch eine präparierte HTTP-Anfrage an ein betroffenes Gerät dieses dazu bringen, beliebige Netzwerkanfragen im Namen des Geräts zu versenden. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  15. Cisco Smart Software Manager On-Prem – Rechteausweitung über die Weboberfläche

    CVE-2026-20151 Hoch

    In der Weboberfläche von Cisco Smart Software Manager On-Prem (SSM On-Prem) kann laut NVD ein authentifizierter Angreifer aus der Ferne seine Rechte ausweiten. Ursache ist die unsachgemässe Übertragung sensibler Nutzerinformationen: Über eine präparierte Nachricht an einen betroffenen SSM-On-Prem-Host lassen sich Session-Zugangsdaten aus nachfolgenden Statusmeldungen abgreifen und damit Rechte von niedrig auf administrativ ausweiten. Voraussetzung ist ein gültiges Konto mit mindestens der Rolle System User; betroffen sind nur Nutzer, die sich über die Weboberfläche angemeldet haben und aktuell eingeloggt sind, SSH-Sitzungen sind nicht betroffen. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 Publiziert: Referenz: NVD
  16. Rechteausweitung zu root über die CLI von Cisco IOS XR

    CVE-2026-20040 Hoch

    Eine Schwachstelle in der CLI von Cisco IOS XR Software erlaubt einem authentifizierten, lokalen Angreifer die Ausführung beliebiger Befehle als root auf dem zugrunde liegenden Betriebssystem. Ursache ist eine unzureichende Validierung von Nutzerargumenten in bestimmten CLI-Befehlen. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  17. Privilegienerweiterung in Cisco IOS XR Software

    CVE-2026-20046 Hoch

    Eine Schwachstelle bei der Zuweisung von Task-Gruppen für einen bestimmten CLI- Befehl in Cisco IOS XR Software könnte einem authentifizierten, lokalen Angreifer erlauben, Rechte auszuweiten und die vollständige administrative Kontrolle über ein betroffenes Gerät zu erlangen. Ursache ist eine falsche Zuordnung eines Befehls zu Task-Gruppen. Ein Angreifer mit einem niedrig privilegierten Konto könnte den CLI-Befehl nutzen, um die auf Task-Gruppen basierenden Prüfungen zu umgehen und Rechte auszuweiten. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  18. Cisco IOS XR: Denial of Service in IS-IS Multi-Instance Routing

    CVE-2026-20074 Hoch

    Eine Schwachstelle in der IS-IS-Multi-Instance-Routing-Funktion von Cisco IOS XR Software kann einem nicht authentifizierten, angrenzenden Angreifer erlauben, den IS-IS-Prozess unerwartet neu zu starten. Ursache ist eine unzureichende Eingabevalidierung eingehender IS-IS-Pakete; der Angreifer muss dazu eine Adjazenz zum betroffenen Gerät aufgebaut haben. Ein erfolgreicher Angriff führt zu einem vorübergehenden Verbindungsverlust zu beworbenen Netzwerken und damit zu einem Denial-of-Service-Zustand. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  19. Cisco Identity Services Engine (ISE) – Denial of Service über präparierte RADIUS-Anfragen

    CVE-2025-20343 Hoch

    Eine Schwachstelle in der RADIUS-Einstellung zur Abweisung von Anfragen von Clients mit wiederholten Fehlern in Cisco Identity Services Engine (ISE) könnte einem nicht authentifizierten, entfernten Angreifer erlauben, einen unerwarteten Neustart von Cisco ISE auszulösen. Ursache ist ein Logikfehler bei der Verarbeitung einer RADIUS-Access-Anfrage für eine MAC-Adresse, die bereits als abgelehnter Endpunkt gilt. Durch eine bestimmte Abfolge präparierter RADIUS-Access-Anfragen kann ein Denial-of-Service-Zustand entstehen. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  20. Cisco NDFC: Unzureichende SSH-Host-Key-Prüfung ermöglicht Geräte-Impersonation

    CVE-2025-20163 Hoch

    Eine Schwachstelle in der SSH-Implementierung des Cisco Nexus Dashboard Fabric Controller (NDFC) kann es einem nicht authentifizierten, entfernten Angreifer erlauben, von NDFC verwaltete Geräte zu imitieren. Ursache ist eine unzureichende Prüfung des SSH-Host-Keys; über einen Machine-in-the-Middle-Angriff auf SSH-Verbindungen kann der Angreifer den Datenverkehr abfangen, ein verwaltetes Gerät imitieren und Anmeldedaten erbeuten. CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: auf eine vom Hersteller korrigierte NDFC-Version aktualisieren.

    CVSS: 8.7 Publiziert: Referenz: NVD
  21. Cisco ISE – Denial of Service über die RADIUS-Nachrichtenverarbeitung

    CVE-2025-20152 Hoch

    In der RADIUS-Nachrichtenverarbeitung von Cisco Identity Services Engine (ISE) besteht eine Schwachstelle, über die ein nicht authentifizierter, entfernter Angreifer einen Denial of Service auslösen kann. Ursache ist die fehlerhafte Behandlung bestimmter RADIUS-Anfragen. Durch eine spezielle Authentifizierungsanfrage an ein Netzwerkzugangsgerät, das Cisco ISE für AAA nutzt, kann der Angreifer einen Neustart von Cisco ISE erzwingen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Verfügbare Cisco-Sicherheitsupdates einspielen.

    CVSS: 8.6 Publiziert: Referenz: NVD
  22. Cisco Unified Intelligence Center: Privilegieneskalation durch unzureichende serverseitige Validierung

    CVE-2025-20113 Hoch

    In Cisco Unified Intelligence Center kann laut NVD ein authentifizierter Angreifer aus der Ferne seine Rechte bis auf Administrator-Niveau für einen begrenzten Funktionsumfang erweitern. Ursache ist eine unzureichende serverseitige Validierung benutzerdefinierter Parameter in API- oder HTTP-Anfragen. Über eine präparierte Anfrage kann ein Angreifer auf Daten ausserhalb des eigenen Berechtigungsbereichs zugreifen, diese verändern oder löschen, einschliesslich potenziell sensibler im System gespeicherter Informationen. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  23. Cisco IOS XE Wireless LAN Controller: Command Injection im Web-Management

    CVE-2025-20186 Hoch

    Eine Schwachstelle in der webbasierten Verwaltungsoberflaeche der Wireless-LAN- Controller-Funktion von Cisco IOS XE erlaubt einem authentifizierten Angreifer mit einem Lobby-Ambassador-Konto eine Command-Injection. Ursache ist eine unzureichende Eingabeprüfung; über praeparierte Eingaben lassen sich beliebige CLI-Befehle mit Privilege Level 15 ausführen. Ausnutzbar nur, wenn der Angreifer die Zugangsdaten eines Lobby-Ambassador-Kontos besitzt; dieses ist nicht standardmässig eingerichtet. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Cisco bereitgestellten Updates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. Cisco IOS / IOS XE – Denial of Service über TWAMP-Server

    CVE-2025-20154 Hoch

    Eine Schwachstelle in der TWAMP-Server-Funktion (Two-Way Active Measurement Protocol) von Cisco IOS und Cisco IOS XE erlaubt einem nicht authentifizierten, entfernten Angreifer, das betroffene Gerät durch präparierte TWAMP-Kontrollpakete zum Neustart zu bringen und so einen Denial of Service auszulösen. Ursache ist ein Array-Zugriff ausserhalb der Grenzen bei der Verarbeitung solcher Pakete. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: Sicherheitsupdate von Cisco einspielen.

    CVSS: 8.6 Publiziert: Referenz: NVD
  25. Denial of Service im DHCP-Snooping von Cisco IOS XE

    CVE-2025-20162 Hoch

    Eine Schwachstelle im DHCP-Snooping-Sicherheitsmerkmal von Cisco IOS XE Software könnte es einem nicht authentifizierten, entfernten Angreifer erlauben, eine Interface-Warteschlange vollständig zu blockieren und damit einen Denial-of-Service-Zustand auszulösen. Ursache ist die fehlerhafte Verarbeitung von DHCP-Request-Paketen; durch Senden solcher Pakete können Pakete in der Warteschlange festhängen, was einen DoS-Zustand für nachgelagerte Geräte verursacht und einen Neustart des Systems erfordert. Die Schwachstelle ist auch mit Unicast- oder Broadcast-DHCP-Paketen auf einem VLAN ohne aktiviertes DHCP-Snooping ausnutzbar. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  26. Cisco IOS XE: Denial of Service im Wireless-Network-Control-Daemon (wncd)

    CVE-2025-20140 Hoch

    Im Wireless Network Control Daemon (wncd) von Cisco IOS XE für Wireless LAN Controller besteht eine Schwachstelle durch fehlerhaftes Speichermanagement. Ein nicht authentifizierter, angrenzender WLAN-Angreifer kann durch eine Serie von IPv6-Netzwerkanfragen eines assoziierten WLAN-Clients den wncd-Prozess dazu bringen, verfügbaren Speicher zu verbrauchen, wodurch das Gerät nicht mehr reagiert. Für die Client-Assoziation muss sich der Angreifer gegebenenfalls zunächst am Netzwerk authentifizieren, ausser bei einem offen konfigurierten Netzwerk. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  27. Cisco IOS XE (ASR 903/RSP3C): Denial of Service über Cisco Express Forwarding und ARP

    CVE-2025-20189 Hoch

    Eine Schwachstelle in der Cisco-Express-Forwarding-Funktion von Cisco IOS XE Software auf Cisco ASR 903 Aggregation Services Routern mit Route Switch Processor 3 (RSP3C) kann von einem nicht authentifizierten, benachbarten Angreifer zu einem Denial-of-Service ausgenutzt werden. Ursache ist ein fehlerhaftes Speichermanagement bei der Verarbeitung von ARP-Nachrichten. Ein Angreifer kann durch das Senden präparierter ARP-Nachrichten mit hoher Rate über einen Zeitraum Systemressourcen erschöpfen, was einen Neustart des aktiven Route Switch Processor auslöst; ist kein redundanter RSP vorhanden, startet der gesamte Router neu. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  28. Cisco IOS XE Wireless Controller – Denial of Service durch manipulierte CDP-Pakete

    CVE-2025-20202 Hoch

    Eine Schwachstelle in der Cisco IOS XE Wireless Controller Software erlaubt einem nicht authentifizierten, angrenzenden Angreifer, einen Denial-of-Service-Zustand auf einem betroffenen Gerät herbeizuführen. Ursache ist eine unzureichende Eingabevalidierung von CDP-Nachbarschaftsberichten (Cisco Discovery Protocol) von Access Points, die vom Wireless Controller verarbeitet werden. Ein Angreifer kann dies durch Senden eines präparierten CDP-Pakets an einen Access Point ausnutzen und damit einen unerwarteten Neustart des verwaltenden Wireless Controllers auslösen, was das gesamte Wireless-Netzwerk beeinträchtigt. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  29. Fehlende Eingabeprüfung im URL-Parser der Cisco Webex App erlaubt Codeausführung

    CVE-2025-20236 Hoch

    Eine Schwachstelle im benutzerdefinierten URL-Parser der Cisco Webex App erlaubt einem nicht authentifizierten, entfernten Angreifer, einen Benutzer zum Download beliebiger Dateien zu verleiten und darüber Befehle auf dessen Host auszuführen. Ursache ist eine unzureichende Eingabeprüfung bei der Verarbeitung von Meeting-Einladungslinks; ein Klick auf einen präparierten Link genügt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Cisco bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  30. Cisco Enterprise Chat and Email: Denial of Service über Chat-Nachrichten

    CVE-2025-20139 Hoch

    In den Chat-Messaging-Funktionen von Cisco Enterprise Chat and Email (ECE) ermöglicht eine unzureichende Validierung nutzerseitig übergebener Eingaben an Chat-Entry-Points einem nicht authentifizierten, entfernten Angreifer, über präparierte Anfragen einen Denial-of-Service-Zustand auszulösen. Die betroffene Anwendung kann dabei nicht mehr reagieren und sich unter Umständen nicht selbst erholen, sodass ein Administrator die Dienste manuell neu starten muss. CVSS-Basiswert: 7.5 (Hoch). Ein EPSS-Wert liegt in den Quelldaten nicht vor, eine aktive Ausnutzung über CISA KEV ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  31. Cisco IOS XR BGP – Denial of Service über AS_CONFED_SEQUENCE

    CVE-2025-20115 Hoch

    Eine Schwachstelle in der BGP-Confederation-Implementierung von Cisco IOS XR Software kann einem nicht authentifizierten Angreifer aus der Ferne einen Denial of Service ermöglichen. Ursache ist eine Speicherbeschädigung, die auftritt, wenn ein BGP-Update mit einem AS_CONFED_SEQUENCE-Attribut aus 255 AS-Nummern erzeugt wird; ein erfolgreicher Angriff kann den BGP-Prozess neu starten. Der Angreifer muss dazu einen BGP-Confederation-Speaker im selben autonomen System kontrollieren oder das Netz muss so aufgebaut sein, dass das Attribut auf 255 oder mehr AS-Nummern anwächst. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Cisco-Advisory aktualisieren.

    CVSS: 8.6 Publiziert: Referenz: NVD
  32. Rechteausweitung in der CLI von Cisco IOS XR

    CVE-2025-20138 Hoch

    Eine Schwachstelle in der CLI von Cisco IOS XR erlaubt einem authentifizierten, lokalen Angreifer, beliebige Befehle als root auf dem zugrundeliegenden Betriebssystem auszuführen. Ursache ist eine unzureichende Validierung von Benutzerargumenten für bestimmte CLI-Befehle; ein Konto mit geringen Rechten genügt, um über präparierte Befehle Rechte auf root auszuweiten. Der CVSS-Basiswert liegt bei 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. Cisco IOS XR (ASR 9000) – Denial of Service über IPv4-ACL/QoS

    CVE-2025-20142 Hoch

    In der IPv4-ACL- und QoS-Funktion von Cisco IOS XR für die Router der Serien ASR 9000, ASR 9902 und ASR 9903 kann ein nicht authentifizierter, entfernter Angreifer durch fehlerhafte IPv4-Pakete einen Line-Card-Reset auslösen. Trifft ein solches Paket auf eine Schnittstelle mit angewandter IPv4-ACL oder QoS-Richtlinie, kommt es zu Netzwerkprozessor-Fehlern und damit zu einem Denial of Service. Beobachtet wurde das Verhalten vorwiegend in L2VPN-Umgebungen. CVSS-Basiswert: 8.6 (Hoch). Empfohlene Massnahme: betroffene Software gemäss Cisco-Advisory aktualisieren.

    CVSS: 8.6 Publiziert: Referenz: NVD
  34. CVE-2025-20146 – Denial of Service im Layer-3-Multicast von Cisco IOS XR

    CVE-2025-20146 Hoch

    Laut NVD besteht in der Layer-3-Multicast-Funktion von Cisco IOS XR Software für Cisco Router der Serien ASR 9000, ASR 9902 und ASR 9903 eine Schwachstelle. Ein nicht authentifizierter Angreifer aus der Ferne kann durch fehlerhafte Verarbeitung fehlformatierter IPv4-Multicast-Pakete, die auf Line Cards mit einer angewandten IPv4-ACL oder QoS-Policy empfangen werden, einen Neustart der Line Card und damit eine Denial-of-Service-Bedingung (DoS) auslösen. Während des Neuladens der Line Card geht der über sie laufende Datenverkehr verloren. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  35. Cisco IOS XR: Denial of Service über fehlerhafte IKEv2-Pakete

    CVE-2025-20209 Hoch

    In der Verarbeitung von Internet Key Exchange Version 2 (IKEv2) von Cisco IOS XR Software besteht laut Cisco eine Schwachstelle durch fehlerhafte Handhabung manipulierter IKEv2-Pakete. Ein nicht authentifizierter Angreifer im Netzwerk kann durch das Senden solcher Pakete das betroffene Gerät daran hindern, Control-Plane-UDP-Pakete zu verarbeiten, was zu einem Denial of Service führt. CVSS-Basiswert: 7.5 (Hoch). Empfohlene Massnahme: von Cisco bereitgestellte Software-Updates einspielen; Workarounds existieren laut Quelle nicht.

    CVSS: 7.5 Publiziert: Referenz: NVD
  36. Cisco IOS XR: Denial of Service bei Route-Processor-Paketbehandlung

    CVE-2025-20141 Hoch

    Eine Schwachstelle in der Behandlung bestimmter Pakete, die von einer Line Card an einen Route Processor weitergeleitet werden, betrifft Cisco IOS XR Software Release 7.9.2 und kann einem nicht authentifizierten, angrenzenden Angreifer erlauben, den Kontrollebenen-Datenverkehr zum Erliegen zu bringen. Ursache ist eine fehlerhafte Verarbeitung von Paketen, die an den Route Processor weitergeleitet werden; der Angreifer nutzt dies über Datenverkehr aus, der vom Linux-Stack des Route Processors verarbeitet werden muss. Ein erfolgreicher Angriff führt dazu, dass der Kontrollebenen-Datenverkehr nicht mehr funktioniert, was einen Denial-of-Service-Zustand zur Folge hat. CVSS-Basiswert: 7.4 (Hoch).

    CVSS: 7.4 Publiziert: Referenz: NVD
  37. Cisco Secure Client für Windows: DLL-Hijacking über IPC-Kanal

    CVE-2025-20206 Hoch

    Im IPC-Kanal von Cisco Secure Client für Windows erlaubt eine unzureichende Validierung zur Laufzeit geladener Ressourcen einem authentifizierten lokalen Angreifer einen DLL-Hijacking-Angriff, sofern die Secure Firewall Posture Engine (ehemals HostScan) installiert ist. Durch das Senden einer präparierten IPC-Nachricht an einen bestimmten Cisco-Secure-Client-Prozess kann ein Angreifer beliebigen Code mit SYSTEM-Rechten ausführen. Voraussetzung für die Ausnutzung sind gültige Benutzeranmeldedaten auf dem Windows-System. CVSS-Basiswert: 7.1 (Hoch).

    CVSS: 7.1 Publiziert: Referenz: NVD
  38. Cisco IOS/IOS XE: Denial of Service in der SNMP-Verarbeitung

    CVE-2025-20169 Hoch

    Eine Schwachstelle im SNMP-Subsystem von Cisco IOS und Cisco IOS XE erlaubt einem authentifizierten Angreifer aus dem Netzwerk, durch fehlerhafte Verarbeitung von SNMP-Anfragen einen Denial-of-Service-Zustand auszulösen. Betroffen sind SNMP-Versionen 1, 2c und 3; zur Ausnutzung über SNMPv2c oder früher ist ein gültiger Community-String erforderlich, über SNMPv3 gültige Benutzeranmeldedaten. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  39. Cisco IOS/IOS XE – Denial of Service in der SNMP-Verarbeitung

    CVE-2025-20170 Hoch

    Eine Schwachstelle im SNMP-Subsystem von Cisco IOS Software und Cisco IOS XE Software erlaubt einem authentifizierten, entfernten Angreifer, einen Denial-of-Service-Zustand auf einem betroffenen Gerät auszulösen. Ursache ist eine fehlerhafte Fehlerbehandlung beim Parsen von SNMP-Anfragen; ein Angreifer kann dies durch eine präparierte SNMP-Anfrage ausnutzen, wodurch das Gerät unerwartet neu startet. Die Schwachstelle betrifft SNMP-Versionen 1, 2c und 3. Für SNMPv2c oder früher benötigt der Angreifer einen gültigen Read-Write- oder Read-Only-Community-String, für SNMPv3 gültige SNMP-Benutzeranmeldedaten. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  40. Cisco IOS und IOS XE – Denial of Service im SNMP-Subsystem

    CVE-2025-20171 Hoch

    Eine Schwachstelle im SNMP-Subsystem von Cisco IOS Software und Cisco IOS XE Software kann von einem authentifizierten, entfernten Angreifer für einen Denial-of-Service-Zustand ausgenutzt werden. Ursache ist eine fehlerhafte Fehlerbehandlung beim Parsen von SNMP-Anfragen; ein präparierter SNMP-Request kann das betroffene Gerät zu einem unerwarteten Neustart zwingen. Betroffen sind SNMP-Versionen 1, 2c und 3, wobei für v2c und älter eine gültige Community-Zeichenfolge und für v3 gültige SNMP-Benutzeranmeldedaten erforderlich sind. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  41. Cisco IOS/IOS XE/IOS XR SNMP-Subsystem: Denial-of-Service-Schwachstelle

    CVE-2025-20172 Hoch

    Eine Schwachstelle im SNMP-Subsystem von Cisco IOS Software, Cisco IOS XE Software und Cisco IOS XR Software kann einem authentifizierten, entfernten Angreifer einen Denial-of-Service-Zustand auf einem betroffenen Gerät ermöglichen. Ursache ist eine fehlerhafte Fehlerbehandlung beim Parsen von SNMP-Anfragen; bei Cisco IOS und IOS XE kann ein unerwarteter Neustart des Geräts ausgelöst werden, bei Cisco IOS XR ein Neustart des SNMP-Prozesses mit unterbrochener SNMP-Antwort, ohne dass das Gerät selbst neu startet. Betroffen sind SNMP-Version 1, 2c und 3, wobei für die Ausnutzung über SNMP v2c oder älter ein gültiger Community-String und über SNMP v3 gültige Benutzeranmeldedaten erforderlich sind. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  42. Cisco IOS/IOS XE: Denial of Service in der SNMP-Verarbeitung

    CVE-2025-20173 Hoch

    Eine Schwachstelle im SNMP-Subsystem von Cisco IOS und Cisco IOS XE erlaubt einem authentifizierten Angreifer aus dem Netzwerk, durch fehlerhafte Verarbeitung von SNMP-Anfragen einen Denial-of-Service-Zustand auszulösen. Betroffen sind SNMP-Versionen 1, 2c und 3; zur Ausnutzung über SNMPv2c oder früher ist ein gültiger Community-String erforderlich, über SNMPv3 gültige Benutzeranmeldedaten. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  43. Cisco IOS/IOS XE – Denial of Service in der SNMP-Verarbeitung

    CVE-2025-20174 Hoch

    Eine Schwachstelle im SNMP-Subsystem von Cisco IOS Software und Cisco IOS XE Software erlaubt einem authentifizierten, entfernten Angreifer, einen Denial-of-Service-Zustand auf einem betroffenen Gerät auszulösen. Ursache ist eine fehlerhafte Fehlerbehandlung beim Parsen von SNMP-Anfragen; ein Angreifer kann dies durch eine präparierte SNMP-Anfrage ausnutzen, wodurch das Gerät unerwartet neu startet. Die Schwachstelle betrifft SNMP-Versionen 1, 2c und 3. Für SNMPv2c oder früher benötigt der Angreifer einen gültigen Read-Write- oder Read-Only-Community-String, für SNMPv3 gültige SNMP-Benutzeranmeldedaten. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  44. Cisco IOS und IOS XE – Denial of Service im SNMP-Subsystem

    CVE-2025-20175 Hoch

    Eine Schwachstelle im SNMP-Subsystem von Cisco IOS Software und Cisco IOS XE Software kann von einem authentifizierten, entfernten Angreifer für einen Denial-of-Service-Zustand ausgenutzt werden. Ursache ist eine fehlerhafte Fehlerbehandlung beim Parsen von SNMP-Anfragen; ein präparierter SNMP-Request kann das betroffene Gerät zu einem unerwarteten Neustart zwingen. Betroffen sind SNMP-Versionen 1, 2c und 3, wobei für v2c und älter eine gültige Community-Zeichenfolge und für v3 gültige SNMP-Benutzeranmeldedaten erforderlich sind. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  45. Cisco IOS/IOS XE SNMP-Subsystem: Denial-of-Service-Schwachstelle

    CVE-2025-20176 Hoch

    Eine Schwachstelle im SNMP-Subsystem von Cisco IOS Software und Cisco IOS XE Software kann einem authentifizierten, entfernten Angreifer einen Denial-of-Service-Zustand auf einem betroffenen Gerät ermöglichen. Ursache ist eine fehlerhafte Fehlerbehandlung beim Parsen von SNMP-Anfragen; ein Angreifer kann durch eine präparierte SNMP-Anfrage einen unerwarteten Neustart des Geräts auslösen. Betroffen sind SNMP-Version 1, 2c und 3, wobei für die Ausnutzung über SNMP v2c oder älter ein gültiger Community-String und über SNMP v3 gültige Benutzeranmeldedaten erforderlich sind. CVSS-Basiswert: 7.7 (Hoch).

    CVSS: 7.7 Publiziert: Referenz: NVD
  46. Cisco Nexus Dashboard Fabric Controller: SQL-Injection über REST-API

    CVE-2024-20536 Hoch

    Eine Schwachstelle in einem REST-API-Endpunkt und der webbasierten Verwaltungsoberflaeche des Cisco Nexus Dashboard Fabric Controller (NDFC) könnte einem authentifizierten, entfernten Angreifer mit reinen Leserechten die Ausführung beliebiger SQL-Befehle erlauben. Ursache ist eine unzureichende Validierung von Nutzereingaben; ein erfolgreicher Angriff erlaubt das Lesen, Ändern oder Löschen von Daten in einer internen Datenbank. CVSS-Basiswert: 8.8 (Hoch).

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. CVE-2024-20484 – Denial-of-Service-Schwachstelle im External Agent Assignment Service (EAAS) von Cisco Enterprise Chat and Email

    CVE-2024-20484 Hoch

    Eine Schwachstelle im External Agent Assignment Service (EAAS) von Cisco Enterprise Chat and Email (ECE) erlaubt es einem nicht authentifizierten Angreifer aus der Ferne, einen Denial-of-Service-Zustand auf einem betroffenen Gerät auszulösen. Ursache ist eine unzureichende Validierung von Media-Routing-Peripheral-Interface-Manager-(MR-PIM)-Traffic. Durch präparierten MR-PIM-Traffic kann ein Angreifer die Verbindung zwischen Cisco ECE und Cisco Unified Contact Center Enterprise (CCE) stören, wodurch EAAS ausfällt und Kunden keine Chat-, Callback- oder Delayed-Callback-Sitzungen mehr starten können. Nach Ende des Angriffs muss der EAAS-Prozess laut Cisco manuell neu gestartet werden. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  48. Cisco Nexus Dashboard Fabric Controller – Codeausführung über SCP-Path-Traversal

    CVE-2024-20449 Hoch

    In Cisco Nexus Dashboard Fabric Controller (NDFC) könnte ein authentifizierter entfernter Angreifer mit geringen Rechten beliebigen Code ausführen. Ursache ist eine unzureichende Pfadprüfung; über das Secure Copy Protocol (SCP) lässt sich mittels Path-Traversal Schadcode hochladen, der in einem bestimmten Container mit Root-Rechten ausgeführt wird. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von Cisco bereitgestellten Aktualisierungen einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  49. Denial of Service im HTTP-Server von Cisco IOS XE

    CVE-2024-20436 Hoch

    In der HTTP-Server-Funktion der Cisco IOS XE Software besteht bei aktivierter Telephony-Service-Funktion eine Schwachstelle. Aufgrund einer Null-Pointer-Dereferenzierung beim Zugriff auf bestimmte URLs kann ein nicht authentifizierter, entfernter Angreifer durch das Senden präparierten HTTP-Verkehrs einen Neustart des Geräts und damit einen Denial of Service auslösen. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD
  50. Denial of Service in RSVP-Funktion von Cisco IOS und IOS XE

    CVE-2024-20433 Hoch

    Eine Schwachstelle in der Funktion Resource Reservation Protocol (RSVP) von Cisco IOS Software und Cisco IOS XE Software erlaubt einem nicht authentifizierten, entfernten Angreifer, ein betroffenes Gerät zu einem unerwarteten Neustart zu zwingen und so einen Denial-of-Service-Zustand auszulösen. Ursache ist ein Pufferüberlauf bei der Verarbeitung manipulierter RSVP-Pakete; der Angreifer sendet dazu RSVP-Verkehr an das Gerät. CVSS-Basiswert: 8.6 (Hoch).

    CVSS: 8.6 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Cisco, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog