CVE-2026-20110Cisco IOS XE Software CLI存在漏洞,因start maintenance命令权限配置错误,允许本地低权限攻击者将设备置入维护模式。此操作会关闭网络接口,导致拒绝服务(DoS)。管理员需手动执行stop maintenance命令以恢复业务。
该漏洞的根源在于Cisco IOS XE软件命令行界面(CLI)对特定系统命令的特权级别分配不当。`start maintenance`指令本意是授权管理员在进行系统维护时安全地关闭服务,应当仅限于拥有高权限(如Level 15)的账户执行。然而,受影响版本的软件缺陷导致低权限用户(如Level 1)也被意外授予了执行此关键命令的权限。攻击者利用此漏洞的前提条件是必须拥有目标设备的本地访问权限,且已通过身份认证获取到一个低权限账户。在利用阶段,攻击者无需绕过复杂的防御机制,只需在CLI提示符下直接输入`start maintenance`命令。系统因权限校验逻辑错误,允许该命令执行,进而触发设备状态切换至维护模式。在此模式下,设备为了保护自身状态,会自动关闭所有网络接口,导致网络流量彻底中断,形成拒绝服务(DoS)状态。尽管攻击者无法获取敏感数据或篡改系统配置,但造成的业务中断影响严重。