Security News

Cybersecurity news aggregator

🌐
HIGH Vulnerabilities NCSC Netherlands

NCSC-2026-0094 [1.00] [M/H] Kwetsbaarheden verholpen in Cisco IOS XR

Cisco has patched multiple vulnerabilities in IOS XR Software, including authenticated local CLI exploits allowing root command execution or privilege escalation, and an unauthenticated IS-IS routing process restart causing a temporary network outage. Another flaw in specific NCS 5500 and 5700 devices allows an unauthenticated remote attacker to cause packet corruption under heavy traffic, leading to a denial of service. The article does not provide CVSS scores, specific affected version ranges, fixed versions, or workarounds.
Read Full Article →

Cisco heeft kwetsbaarheden verholpen in Cisco IOS XR Software. De kwetsbaarheden bevinden zich in de command-line interface (CLI) van Cisco IOS XR, waardoor geauthenticeerde lokale aanvallers willekeurige root-level commando's kunnen uitvoeren of volledige administratieve privileges kunnen verkrijgen. Daarnaast is er een probleem met de taakgroeptoewijzingsmechanisme voor bepaalde CLI-commando's, wat aanvallers in staat stelt om beveiligingscontroles te omzeilen. Een andere kwetsbaarheid in de IS-IS multi-instance routing functie laat een niet-geauthenticeerde, aangrenzende aanvaller toe om het IS-IS proces onverwacht te laten herstarten, wat leidt tot tijdelijke netwerkconnectiviteitsverlies. Ook is er een kwetsbaarheid die specifieke NCS 5500 en NCS 5700 apparaten treft, waarbij een niet-geauthenticeerde externe aanvaller packet corruptie kan veroorzaken tijdens zware verkeersomstandigheden, wat resulteert in een Denial-of-Service situatie.

Share this article