CVE-2026-20080CVE-2026-20080是Cisco IEC6400 Wireless Backhaul Edge Compute Software中的一个中等严重性安全漏洞。该漏洞存在于该软件的SSH服务中,由于SSH服务缺乏有效的洪水保护(flood protection)机制,攻击者可以通过向SSH端口发起拒绝服务(DoS)攻击,导致SSH服务停止响应。漏洞的CVSS 3.1基础评分为5.3,属于中危级别。攻击向量为网络层面(AV:N),攻击复杂度低(AC:L),无需认证(PR:N)且无需用户交互(UI:N)。成功利用此漏洞后,攻击者可以使SSH服务在攻击期间无响应,但系统其他操作保持稳定。该漏洞由Cisco PSIRT团队([email protected])发现并披露于2026年1月21日。
该漏洞的根本原因在于Cisco IEC6400 Wireless Backhaul Edge Compute Software的SSH服务实现中缺少有效的连接洪水保护机制。攻击者可以利用这一弱点,通过大量快速的SSH连接请求或SSH协议层面的洪水攻击(如大量的SSH握手请求、密钥交换请求等)来耗尽SSH服务的资源,导致其停止响应。由于SSH服务通常用于设备的管理和远程访问,该服务的不可用会影响管理员对设备的正常维护和管理操作。攻击者无需任何认证凭证即可发起此类攻击,这使得漏洞的利用门槛较低。攻击成功后,SSH服务将处于无响应状态,但设备的其他功能和业务操作不会受到影响,这表明漏洞的影响范围仅限于SSH管理接口。修复此漏洞需要在SSH服务中实现适当的速率限制、连接限流和异常检测机制,以防止恶意的大流量攻击。