【活用ガイド】

JVNDB-2026-035972

シスコシステムズのCisco IOS XEにおけるリソースの枯渇に関する脆弱性

概要

Cisco IOS XE ソフトウェアの DHCP スヌーピング機能に存在する脆弱性により、認証されていないリモート攻撃者が VLAN 間で BOOTP パケットを転送させ、サービス拒否(DoS)状態を引き起こす可能性があります。この脆弱性は、Cisco Catalyst 9000 シリーズスイッチが BOOTP パケットを不適切に処理することに起因しています。攻撃者は影響を受けるデバイスに対して BOOTP リクエストパケットを送信することで、この脆弱性を悪用できます。攻撃が成功すると、攻撃者は BOOTP パケットをある VLAN から別の VLAN に転送させ、BOOTP VLAN の情報漏洩や CPU 使用率の高騰を引き起こす可能性があります。これにより、コンソールまたはリモート管理を通じてデバイスにアクセスできなくなり、トラフィックの転送もできなくなるため、DoS 状態になります。注:この脆弱性は、ユニキャストおよびブロードキャスト BOOTP パケットのいずれでも悪用可能です。この脆弱性に対処するワークアラウンドがあります。
CVSS による深刻度 (CVSS とは?)

CVSS v3 による深刻度
基本値: 8.6 (重要) [その他]
  • 攻撃元区分: ネットワーク
  • 攻撃条件の複雑さ: 低
  • 攻撃に必要な特権レベル: 不要
  • 利用者の関与: 不要
  • 影響の想定範囲: 変更あり
  • 機密性への影響(C): なし
  • 完全性への影響(I): なし
  • 可用性への影響(A): 高
影響を受けるシステム


シスコシステムズ
  • Cisco IOS XE 16.10.1
  • Cisco IOS XE 16.10.1e
  • Cisco IOS XE 16.10.1s
  • Cisco IOS XE 16.11.1
  • Cisco IOS XE 16.11.1b
  • Cisco IOS XE 16.11.1s
  • Cisco IOS XE 16.12.1
  • Cisco IOS XE 16.12.1c
  • Cisco IOS XE 16.12.1s
  • Cisco IOS XE 16.12.2
  • Cisco IOS XE 16.12.2s
  • Cisco IOS XE 16.12.3
  • Cisco IOS XE 16.12.3a
  • Cisco IOS XE 16.12.3s
  • Cisco IOS XE 16.12.4
  • Cisco IOS XE 16.12.4a
  • Cisco IOS XE 16.12.5
  • Cisco IOS XE 16.12.5b
  • Cisco IOS XE 16.12.6
  • Cisco IOS XE 16.12.6a
  • Cisco IOS XE 16.12.7
  • Cisco IOS XE 16.12.8
  • Cisco IOS XE 16.6.10
  • Cisco IOS XE 16.6.1
  • Cisco IOS XE 16.6.2
  • Cisco IOS XE 16.6.3
  • Cisco IOS XE 16.6.4
  • Cisco IOS XE 16.6.4a
  • Cisco IOS XE 16.6.5
  • Cisco IOS XE 16.6.6
  • Cisco IOS XE 16.6.7
  • Cisco IOS XE 16.6.8
  • Cisco IOS XE 16.6.9
  • Cisco IOS XE 16.7.1
  • Cisco IOS XE 16.8.1
  • Cisco IOS XE 16.8.1a
  • Cisco IOS XE 16.8.1s
  • Cisco IOS XE 16.9.1
  • Cisco IOS XE 16.9.1s
  • Cisco IOS XE 16.9.2
  • Cisco IOS XE 16.9.3
  • Cisco IOS XE 16.9.4
  • Cisco IOS XE 16.9.5
  • Cisco IOS XE 16.9.6
  • Cisco IOS XE 16.9.7
  • Cisco IOS XE 16.9.8
  • Cisco IOS XE 17.1.1
  • Cisco IOS XE 17.1.1s
  • Cisco IOS XE 17.1.1t
  • Cisco IOS XE 17.1.3
  • Cisco IOS XE 17.10.1
  • Cisco IOS XE 17.10.1b
  • Cisco IOS XE 17.11.1
  • Cisco IOS XE 17.12.1
  • Cisco IOS XE 17.12.1z5
  • Cisco IOS XE 17.12.2
  • Cisco IOS XE 17.12.3
  • Cisco IOS XE 17.12.4
  • Cisco IOS XE 17.12.5
  • Cisco IOS XE 17.13.1
  • Cisco IOS XE 17.14.1
  • Cisco IOS XE 17.15.1
  • Cisco IOS XE 17.15.2
  • Cisco IOS XE 17.15.2b
  • Cisco IOS XE 17.15.3
  • Cisco IOS XE 17.15.4
  • Cisco IOS XE 17.15.4d
  • Cisco IOS XE 17.16.1
  • Cisco IOS XE 17.17.1
  • Cisco IOS XE 17.18.1
  • Cisco IOS XE 17.2.1
  • Cisco IOS XE 17.2.1a
  • Cisco IOS XE 17.3.1
  • Cisco IOS XE 17.3.2
  • Cisco IOS XE 17.3.2a
  • Cisco IOS XE 17.3.3
  • Cisco IOS XE 17.3.4
  • Cisco IOS XE 17.3.5
  • Cisco IOS XE 17.3.6
  • Cisco IOS XE 17.3.7
  • Cisco IOS XE 17.3.8
  • Cisco IOS XE 17.3.8a
  • Cisco IOS XE 17.4.1
  • Cisco IOS XE 17.5.1
  • Cisco IOS XE 17.6.1
  • Cisco IOS XE 17.6.1y
  • Cisco IOS XE 17.6.2
  • Cisco IOS XE 17.6.3
  • Cisco IOS XE 17.6.4
  • Cisco IOS XE 17.6.5
  • Cisco IOS XE 17.6.5a
  • Cisco IOS XE 17.6.6
  • Cisco IOS XE 17.6.6a
  • Cisco IOS XE 17.6.7
  • Cisco IOS XE 17.6.8
  • Cisco IOS XE 17.7.1
  • Cisco IOS XE 17.8.1
  • Cisco IOS XE 17.9.1
  • Cisco IOS XE 17.9.2
  • Cisco IOS XE 17.9.3
  • Cisco IOS XE 17.9.4
  • Cisco IOS XE 17.9.4a
  • Cisco IOS XE 17.9.5
  • Cisco IOS XE 17.9.6
  • Cisco IOS XE 17.9.6a
  • Cisco IOS XE 17.9.7
  • Cisco IOS XE 17.9.8

本脆弱性の影響を受ける製品の詳細については、ベンダ情報および参考情報をご確認ください。
想定される影響

・当該ソフトウェアが扱う情報について、外部への漏えいは発生しません。
・当該ソフトウェアが扱う情報について、書き換えは発生しません。
・当該ソフトウェアが完全に停止する可能性があります。
対策

ベンダ情報を参照して適切な対策を実施してください。
ベンダ情報

シスコシステムズ
CWEによる脆弱性タイプ一覧  CWEとは?

  1. リソースの枯渇(CWE-400) [その他]
共通脆弱性識別子(CVE)  CVEとは?

  1. CVE-2026-20084
参考情報

  1. National Vulnerability Database (NVD) : CVE-2026-20084
更新履歴

  • [2026年09月29日]
      掲載