PT-2026-37654 · Cisco · Sg350+1

Ryan Moore

·

Publicado

2026-05-06

·

Atualizado

2026-06-06

·

CVE-2026-20185

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Cisco 350 Series Managed Switches (SG350) (versões afetadas não especificadas) Cisco 350X Series Stackable Managed Switches (SG350X) (versões afetadas não especificadas)
Description Uma falha no subsistema do Simple Network Management Protocol (SNMP) ocorre devido ao tratamento inadequado de erros ao analisar dados de resposta para uma solicitação SNMP específica. Um invasor remoto autenticado pode explorar isso enviando uma solicitação SNMP manipulada, fazendo com que o dispositivo seja reiniciado inesperadamente, resultando em uma condição de negação de serviço (DoS). Este problema afeta as versões 1, 2c e 3 do SNMP. A exploração via SNMPv2c ou anterior requer uma string de comunidade SNMP de leitura-gravação ou apenas leitura válida, enquanto a exploração via SNMPv3 requer credenciais de usuário SNMP válidas.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-20185

Produtos afetados

Sg350
Sg350X