PT-2026-37654 · Cisco · Sg350+1
Ryan Moore
·
Publicado
2026-05-06
·
Atualizado
2026-06-06
·
CVE-2026-20185
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Cisco 350 Series Managed Switches (SG350) (versões afetadas não especificadas)
Cisco 350X Series Stackable Managed Switches (SG350X) (versões afetadas não especificadas)
Description
Uma falha no subsistema do Simple Network Management Protocol (SNMP) ocorre devido ao tratamento inadequado de erros ao analisar dados de resposta para uma solicitação SNMP específica. Um invasor remoto autenticado pode explorar isso enviando uma solicitação SNMP manipulada, fazendo com que o dispositivo seja reiniciado inesperadamente, resultando em uma condição de negação de serviço (DoS). Este problema afeta as versões 1, 2c e 3 do SNMP. A exploração via SNMPv2c ou anterior requer uma string de comunidade SNMP de leitura-gravação ou apenas leitura válida, enquanto a exploração via SNMPv3 requer credenciais de usuário SNMP válidas.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sg350
Sg350X