vs gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
New
JVNDB-2026-035972

シスコシステムズのCisco IOS XEにおけるリソースの枯渇に関する脆弱性

8.6
2026/09/29 15:50
CVE-2026-20084
JVNDB-2026-035972
シスコシステムズのCisco IOS XEにおけるリソースの枯渇に関する脆弱性
概要
Cisco IOS XE ソフトウェアの DHCP スヌーピング機能に存在する脆弱性により、認証されていないリモート攻撃者が VLAN 間で BOOTP パケットを転送させ、サービス拒否(DoS)状態を引き起こす可能性があります。この脆弱性は、Cisco Catalyst 9000 シリーズスイッチが BOOTP パケットを不適切に処理することに起因しています。攻撃者は影響を受けるデバイスに対して BOOTP リクエストパケットを送信することで、この脆弱性を悪用できます。攻撃が成功すると、攻撃者は BOOTP パケットをある VLAN から別の VLAN に転送させ、BOOTP VLAN の情報漏洩や CPU 使用率の高騰を引き起こす可能性があります。これにより、コンソールまたはリモート管理を通じてデバイスにアクセスできなくなり、トラフィックの転送もできなくなるため、DoS 状態になります。注:この脆弱性は、ユニキャストおよびブロードキャスト BOOTP パケットのいずれでも悪用可能です。この脆弱性に対処するワークアラウンドがあります。
想定される影響と対策
・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。 ・当該ソフトウェアが扱う情報について、書き換えは発生しません。 ・当該ソフトウェアが完全に停止する可能性があります。
ベンダ情報を参照して適切な対策を実施してください。
JVN情報 ※( )内はCVSS v2の値
深刻度 8.6
CVECVE-2026-20084
公表日2026/03/25 00:00
登録日2026/09/29 15:50
更新日2026/09/29 15:50
CVSS v3情報
…
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。