CVE-2026-20185Cisco SG350和SG350X系列交换机的SNMP子系统存在漏洞,由于解析特定SNMP请求响应数据时的错误处理不当,经过身份认证的远程攻击者可发送特制请求触发设备意外重新加载,导致拒绝服务(DoS)。该漏洞影响SNMP v1、v2c和v3版本,攻击者需具备相应的SNMP凭据或社区字符串。
该漏洞源于Cisco 350系列交换机固件中SNMP子系统在处理特定请求响应数据时的错误处理逻辑缺陷。SNMP协议广泛用于网络设备管理,其解析机制的稳健性至关重要。攻击者首先需要具备网络访问路径,并获取目标设备的SNMP认证信息。对于SNMPv1和v2c协议,攻击者必须嗅探或猜测到有效的Community String(如默认的public/private);对于SNMPv3,则需要合法的用户名及认证密码。在利用阶段,攻击者向受影响设备的SNMP服务端口(通常为UDP 161)发送特制的恶意SNMP数据包。当设备的SNMP代理尝试解析该特定请求并生成响应时,由于代码中缺乏对特定边界或异常输入的校验,导致解析逻辑进入错误状态。这种未处理的异常会耗尽系统资源或触发看门狗机制,最终导致设备内核崩溃并自动重启,造成服务不可用。由于攻击可重复进行,这可能导致持续的网络中断。