{ "dataType": "CVE_RECORD", "dataVersion": "5.2", "cveMetadata": { "cveId": "CVE-2026-20032", "assignerOrgId": "d1c1063e-7a18-46af-9102-31f8928bc633", "state": "PUBLISHED", "assignerShortName": "cisco", "dateReserved": "2025-10-08T11:59:15.353Z", "datePublished": "2026-10-07T16:11:55.157Z", "dateUpdated": "2026-10-07T19:23:47.285Z" }, "containers": { "cna": { "title": "Cisco NX-OS Software Python Sandbox Escape Vulnerability", "metrics": [ { "format": "cvssV3_1", "cvssV3_1": { "version": "3.1", "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N", "baseScore": 4.4, "baseSeverity": "MEDIUM", "attackVector": "LOCAL", "attackComplexity": "LOW", "privilegesRequired": "LOW", "userInteraction": "NONE", "scope": "UNCHANGED", "confidentialityImpact": "LOW", "integrityImpact": "LOW", "availabilityImpact": "NONE" } } ], "descriptions": [ { "lang": "en", "value": "A vulnerability in the Python interpreter of Cisco NX-OS Software could allow an authenticated, local attacker with low privileges to escape the Python sandbox and gain unauthorized access to the underlying operating system of an affected device.\r\n\r\nThis vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by manipulating specific functions within the Python interpreter. A successful exploit could allow an attacker to escape the Python sandbox and execute arbitrary commands on the underlying operating system with the privileges of the authenticated user." } ], "references": [ { "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-mppe-dhKZAFgb", "name": "cisco-sa-nxos-mppe-dhKZAFgb" } ], "exploits": [ { "lang": "en", "value": "The Cisco Product Security Incident Response Team (PSIRT) is not aware of any public announcements or malicious use of the vulnerability that is described in this advisory." } ], "source": { "advisory": "cisco-sa-nxos-mppe-dhKZAFgb", "discovery": "INTERNAL", "defects": [ "CSCws98543" ] }, "problemTypes": [ { "descriptions": [ { "lang": "en", "description": "Improper Isolation or Compartmentalization", "type": "cwe", "cweId": "CWE-653" } ] } ], "affected": [ { "vendor": "Cisco", "product": "Cisco NX-OS Software", "versions": [ { "version": "8.2(5)", "status": "affected" }, { "version": "7.3(5)D1(1)", "status": "affected" }, { "version": "8.4(2)", "status": "affected" }, { "version": "8.4(3)", "status": "affected" }, { "version": "9.2(3)", "status": "affected" }, { "version": "8.2(1)", "status": "affected" }, { "version": "7.3(1)D1(1)", "status": "affected" }, { "version": "9.2(2v)", "status": "affected" }, { "version": "7.3(0)D1(1)", "status": "affected" }, { "version": "7.3(4)D1(1)", "status": "affected" }, { "version": "9.2(1)", "status": "affected" }, { "version": "9.2(2t)", "status": "affected" }, { "version": "9.2(3y)", "status": "affected" }, { "version": "9.3(2)", "status": "affected" }, { "version": "7.3(1)DY(1)", "status": "affected" }, { "version": "8.1(1)", "status": "affected" }, { "version": "8.2(2)", "status": "affected" }, { "version": "8.3(2)", "status": "affected" }, { "version": "7.3(2)D1(3a)", "status": "affected" }, { "version": "9.2(4)", "status": "affected" }, { "version": "8.1(2)", "status": "affected" }, { "version": "7.3(3)D1(1)", "status": "affected" }, { "version": "8.2(3)", "status": "affected" }, { "version": "8.3(1)", "status": "affected" }, { "version": "8.4(1)", "status": "affected" }, { "version": "8.1(1b)", "status": "affected" }, { "version": "7.3(0)DX(1)", "status": "affected" }, { "version": "7.3(2)D1(1)", "status": "affected" }, { "version": "9.3(1)", "status": "affected" }, { "version": "7.3(2)D1(2)", "status": "affected" }, { "version": "8.2(4)", "status": "affected" }, { "version": "7.3(0)DY(1)", "status": "affected" }, { "version": "9.3(1z)", "status": "affected" }, { "version": "9.2(2)", "status": "affected" }, { "version": "8.1(2a)", "status": "affected" }, { "version": "7.3(2)D1(3)", "status": "affected" }, { "version": "8.1(1a)", "status": "affected" }, { "version": "8.4(1a)", "status": "affected" }, { "version": "9.3(3)", "status": "affected" }, { "version": "7.3(2)D1(1d)", "status": "affected" }, { "version": "9.3(4)", "status": "affected" }, { "version": "7.3(6)D1(1)", "status": "affected" }, { "version": "8.2(6)", "status": "affected" }, { "version": "9.3(5)", "status": "affected" }, { "version": "8.4(2a)", "status": "affected" }, { "version": "8.4(2b)", "status": "affected" }, { "version": "8.5(1)", "status": "affected" }, { "version": "9.3(6)", "status": "affected" }, { "version": "8.4(4)", "status": "affected" }, { "version": "7.3(7)D1(1)", "status": "affected" }, { "version": "8.4(2c)", "status": "affected" }, { "version": "9.3(5w)", "status": "affected" }, { "version": "8.2(7)", "status": "affected" }, { "version": "9.3(7)", "status": "affected" }, { "version": "9.3(7k)", "status": "affected" }, { "version": "7.3(8)D1(1)", "status": "affected" }, { "version": "9.3(7a)", "status": "affected" }, { "version": "8.2(7a)", "status": "affected" }, { "version": "9.3(8)", "status": "affected" }, { "version": "8.4(4a)", "status": "affected" }, { "version": "8.4(2d)", "status": "affected" }, { "version": "8.4(5)", "status": "affected" }, { "version": "8.2(8)", "status": "affected" }, { "version": "9.3(9)", "status": "affected" }, { "version": "7.3(9)D1(1)", "status": "affected" }, { "version": "8.4(6)", "status": "affected" }, { "version": "8.4(2e)", "status": "affected" }, { "version": "9.3(10)", "status": "affected" }, { "version": "9.2(1a)", "status": "affected" }, { "version": "8.2(9)", "status": "affected" }, { "version": "10.3(1)", "status": "affected" }, { "version": "8.4(7)", "status": "affected" }, { "version": "10.3(2)", "status": "affected" }, { "version": "8.4(6a)", "status": "affected" }, { "version": "9.3(11)", "status": "affected" }, { "version": "10.3(3)", "status": "affected" }, { "version": "9.4(1)", "status": "affected" }, { "version": "9.3(2a)", "status": "affected" }, { "version": "8.4(2f)", "status": "affected" }, { "version": "8.2(10)", "status": "affected" }, { "version": "9.3(12)", "status": "affected" }, { "version": "10.4(1)", "status": "affected" }, { "version": "8.4(8)", "status": "affected" }, { "version": "10.3(99w)", "status": "affected" }, { "version": "10.3(3w)", "status": "affected" }, { "version": "10.3(99x)", "status": "affected" }, { "version": "10.3(3o)", "status": "affected" }, { "version": "8.4(9)", "status": "affected" }, { "version": "10.3(4)", "status": "affected" }, { "version": "10.3(3p)", "status": "affected" }, { "version": "10.3(4a)", "status": "affected" }, { "version": "9.4(1a)", "status": "affected" }, { "version": "10.4(2)", "status": "affected" }, { "version": "10.3(3q)", "status": "affected" }, { "version": "9.3(13)", "status": "affected" }, { "version": "8.2(11)", "status": "affected" }, { "version": "9.4(2)", "status": "affected" }, { "version": "10.3(5)", "status": "affected" }, { "version": "10.4(3)", "status": "affected" }, { "version": "10.3(3x)", "status": "affected" }, { "version": "10.3(4g)", "status": "affected" }, { "version": "10.5(1)", "status": "affected" }, { "version": "8.4(10)", "status": "affected" }, { "version": "9.4(2a)", "status": "affected" }, { "version": "10.3(3r)", "status": "affected" }, { "version": "10.3(6)", "status": "affected" }, { "version": "9.3(14)", "status": "affected" }, { "version": "10.4(4)", "status": "affected" }, { "version": "10.3(4h)", "status": "affected" }, { "version": "10.5(2)", "status": "affected" }, { "version": "8.4(11)", "status": "affected" }, { "version": "9.4(3)", "status": "affected" }, { "version": "10.3(7)", "status": "affected" }, { "version": "10.4(5)", "status": "affected" }, { "version": "10.5(3)", "status": "affected" }, { "version": "9.3(15)", "status": "affected" }, { "version": "9.4(3a)", "status": "affected" }, { "version": "10.4(4g)", "status": "affected" }, { "version": "10.5(4)", "status": "affected" }, { "version": "9.4(3b)", "status": "affected" }, { "version": "8.4(12)", "status": "affected" }, { "version": "10.6(1)", "status": "affected" }, { "version": "10.5(3t)", "status": "affected" }, { "version": "10.3(8)", "status": "affected" }, { "version": "10.4(6)", "status": "affected" }, { "version": "10.5(3s)", "status": "affected" }, { "version": "10.5(3e)", "status": "affected" }, { "version": "9.4(4)", "status": "affected" }, { "version": "10.5(3o)", "status": "affected" }, { "version": "9.3(16)", "status": "affected" }, { "version": "10.6(1s)", "status": "affected" }, { "version": "10.6(2)", "status": "affected" }, { "version": "10.5(3p)", "status": "affected" }, { "version": "9.4(5)", "status": "affected" }, { "version": "10.3(9)", "status": "affected" }, { "version": "10.6(2s)", "status": "affected" }, { "version": "8.4(13)", "status": "affected" }, { "version": "10.6(3)", "status": "affected" }, { "version": "10.4(7)", "status": "affected" }, { "version": "10.5(5)", "status": "affected" }, { "version": "9.3(17)", "status": "affected" }, { "version": "10.6(2n)", "status": "affected" }, { "version": "10.6(3s)", "status": "affected" } ], "defaultStatus": "unknown" } ], "providerMetadata": { "orgId": "d1c1063e-7a18-46af-9102-31f8928bc633", "shortName": "cisco", "dateUpdated": "2026-10-07T16:11:55.157Z" } }, "adp": [ { "metrics": [ { "other": { "type": "ssvc", "content": { "id": "CVE-2026-20032", "role": "CISA Coordinator", "options": [ { "Exploitation": "none" }, { "Automatable": "no" }, { "Technical Impact": "partial" } ], "version": "2.0.3", "timestamp": "2026-10-07T19:11:36.624822Z" } } } ], "title": "CISA ADP Vulnrichment", "providerMetadata": { "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0", "shortName": "CISA-ADP", "dateUpdated": "2026-10-07T19:23:47.285Z" } } ] } }