CVE-2026-20171Cisco Nexus 3000和9000系列交换机在独立NX-OS模式下的BGP enforce-first-as功能中存在漏洞。由于对可传递BGP属性的解析不正确,未经身份验证的远程攻击者可以通过已建立的BGP对等会话发送特制的BGP更新报文。一旦该更新传播至受影响设备,将导致设备丢弃BGP会话并与转发该更新的对等体发生连接震荡,从而引发拒绝服务(DoS)条件。
该漏洞的核心在于Cisco NX-OS软件处理BGP路由更新时的逻辑缺陷。具体受影响的是Border Gateway Protocol (BGP)的enforce-first-as特性。软件未能正确校验和解析某些可传递的BGP属性字段。攻击者可以通过网络向受影响的设备发送特制的BGP UPDATE消息。由于攻击者无需用户交互(UI:N)且无需认证(PR:N),只要网络可达即可发起攻击。当设备解析到恶意构造的属性时,会触发异常处理机制,导致BGP进程崩溃或重启BGP会话,即产生Peer Flapping现象。这种行为会持续消耗系统资源并阻断路由传播,严重影响网络可用性(A:H)。