Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-20074

PUBLISHED 11.03.2026

CNA: cisco

Cisco IOS XR Software Multi-Instance Intermediate System-to-Intermediate System Denial of Service Vulnerability

Обновлено: 11.03.2026
A vulnerability in the Intermediate System-to-Intermediate System (IS-IS) multi-instance routing feature of Cisco IOS XR Software could allow an unauthenticated, adjacent attacker to cause the IS-IS process to restart unexpectedly. This vulnerability is due to insufficient input validation of ingress IS-IS packets. An attacker could exploit this vulnerability by sending crafted IS-IS packets to an affected device after forming an adjacency. A successful exploit could allow the attacker to cause the IS-IS process to restart unexpectedly, resulting in a temporary loss of connectivity to advertised networks and a denial of service (DoS) condition. Note: The IS-IS protocol is a routing protocol. To exploit this vulnerability, an attacker must be Layer 2-adjacent to the affected device and must have formed an adjacency.  

CWE

Идентификатор Описание
CWE-1287 The product receives input that is expected to be of a certain type, but it does not validate or incorrectly validates that the input is actually of the expected type.

Доп. Информация

Product Status

Cisco IOS XR Software
Product: Cisco IOS XR Software
Vendor: Cisco
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии 7.8.1 affected
Наблюдалось в версии 7.9.1 affected
Наблюдалось в версии 7.10.1 affected
Наблюдалось в версии 7.8.2 affected
Наблюдалось в версии 7.8.22 affected
Наблюдалось в версии 7.9.2 affected
Наблюдалось в версии 7.11.1 affected
Наблюдалось в версии 7.9.21 affected
Наблюдалось в версии 7.10.2 affected
Наблюдалось в версии 24.1.1 affected
Наблюдалось в версии 7.11.2 affected
Наблюдалось в версии 24.2.1 affected
Наблюдалось в версии 24.1.2 affected
Наблюдалось в версии 24.2.11 affected
Наблюдалось в версии 24.3.1 affected
Наблюдалось в версии 24.4.1 affected
Наблюдалось в версии 24.2.2 affected
Наблюдалось в версии 7.8.23 affected
Наблюдалось в версии 7.11.21 affected
Наблюдалось в версии 24.2.20 affected
Наблюдалось в версии 24.3.2 affected
Наблюдалось в версии 24.4.10 affected
Наблюдалось в версии 25.1.1 affected
Наблюдалось в версии 24.4.2 affected
Наблюдалось в версии 24.3.20 affected
Наблюдалось в версии 24.4.15 affected
Наблюдалось в версии 25.2.1 affected
Наблюдалось в версии 25.1.2 affected
Наблюдалось в версии 24.3.30 affected
Наблюдалось в версии 24.4.30 affected
Наблюдалось в версии 24.2.21 affected
Наблюдалось в версии 25.2.15 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.03.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 11.03.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.