內容說明
研究人員發現Cisco IOS XR Software存在多項高風險安全漏洞(CVE-2026-20274、CVE-2026-20275、CVE-2026-20278、CVE-2026-20279及CVE-2026-20280),類型包含不當資源生命週期控制(Improper Control of a Resource Through Its Lifetime)、計算錯誤(Incorrect Calculation)、不當中和處理(Improper Neutralization)、不當存取控制(Improper Access Control)及不當檢查或處理異常狀況(Improper Check or Handling of Exceptional Conditions),未經身分鑑別或已通過身分鑑別之遠端攻擊者可利用該等漏洞,造成系統機密性、完整性或可用性受影響,請儘速確認並進行修補。
影響平台
Cisco IOS XR Software與Cisco IOS XR7 (LNT) Software所有版本,且不受裝置組態影響
處置建議
官方已針對漏洞釋出修復更新,請參考官方說明進行更新,網址如下: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-iosxr-qg64NcM
參考資料
1. https://nvd.nist.gov/vuln/detail/CVE-2026-20274 2. https://nvd.nist.gov/vuln/detail/CVE-2026-20275 3. https://nvd.nist.gov/vuln/detail/CVE-2026-20278 4. https://nvd.nist.gov/vuln/detail/CVE-2026-20279 5. https://nvd.nist.gov/vuln/detail/CVE-2026-20280 6. https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-iosxr-qg64NcM




