{ "dataType": "CVE_RECORD", "dataVersion": "5.2", "cveMetadata": { "cveId": "CVE-2026-20173", "assignerOrgId": "d1c1063e-7a18-46af-9102-31f8928bc633", "state": "PUBLISHED", "assignerShortName": "cisco", "dateReserved": "2025-10-08T11:59:15.392Z", "datePublished": "2026-10-07T16:12:04.505Z", "dateUpdated": "2026-10-07T17:42:39.672Z" }, "containers": { "cna": { "title": "Cisco NX-OS Software Denial of Service Vulnerability", "metrics": [ { "format": "cvssV3_1", "cvssV3_1": { "version": "3.1", "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L", "baseScore": 5.8, "baseSeverity": "MEDIUM", "attackVector": "NETWORK", "attackComplexity": "LOW", "privilegesRequired": "NONE", "userInteraction": "NONE", "scope": "CHANGED", "confidentialityImpact": "NONE", "integrityImpact": "NONE", "availabilityImpact": "LOW" } } ], "descriptions": [ { "lang": "en", "value": "A vulnerability in Cisco NX-OS Software could allow an unauthenticated, remote attacker to exhaust system resources, causing a denial of service (DoS) condition.\r\n\r\nThis vulnerability exists because rate limiting was improperly applied to some protocols. An attacker could exploit this vulnerability by sending a high rate of UDP or TCP connections to a data plane interface on an affected device. A successful exploit could allow the attacker to cause instability to various routing and control plane protocols through some packet loss and temporary disruptions, causing a DoS condition. This DoS condition will clear without manual intervention soon after the high rate of traffic is stopped." } ], "references": [ { "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-nscpdos-SnderkC7", "name": "cisco-sa-nxos-nscpdos-SnderkC7" } ], "exploits": [ { "lang": "en", "value": "The Cisco Product Security Incident Response Team (PSIRT) is not aware of any public announcements or malicious use of the vulnerability that is described in this advisory." } ], "source": { "advisory": "cisco-sa-nxos-nscpdos-SnderkC7", "discovery": "EXTERNAL", "defects": [ "CSCws28832" ] }, "problemTypes": [ { "descriptions": [ { "lang": "en", "description": "Allocation of Resources Without Limits or Throttling", "type": "cwe", "cweId": "CWE-770" } ] } ], "affected": [ { "vendor": "Cisco", "product": "Cisco NX-OS Software", "versions": [ { "version": "8.2(5)", "status": "affected" }, { "version": "7.3(5)D1(1)", "status": "affected" }, { "version": "8.4(2)", "status": "affected" }, { "version": "8.4(3)", "status": "affected" }, { "version": "9.2(3)", "status": "affected" }, { "version": "9.2(2v)", "status": "affected" }, { "version": "7.3(4)D1(1)", "status": "affected" }, { "version": "8.2(1)", "status": "affected" }, { "version": "9.2(1)", "status": "affected" }, { "version": "9.2(2t)", "status": "affected" }, { "version": "9.2(3y)", "status": "affected" }, { "version": "9.3(2)", "status": "affected" }, { "version": "8.1(1)", "status": "affected" }, { "version": "8.2(2)", "status": "affected" }, { "version": "8.3(2)", "status": "affected" }, { "version": "7.3(2)D1(3a)", "status": "affected" }, { "version": "9.2(4)", "status": "affected" }, { "version": "8.1(2)", "status": "affected" }, { "version": "7.3(3)D1(1)", "status": "affected" }, { "version": "8.2(3)", "status": "affected" }, { "version": "8.4(1)", "status": "affected" }, { "version": "7.3(0)DX(1)", "status": "affected" }, { "version": "7.3(2)D1(1)", "status": "affected" }, { "version": "9.3(1)", "status": "affected" }, { "version": "7.3(2)D1(2)", "status": "affected" }, { "version": "8.2(4)", "status": "affected" }, { "version": "9.3(1z)", "status": "affected" }, { "version": "9.2(2)", "status": "affected" }, { "version": "8.1(2a)", "status": "affected" }, { "version": "7.3(2)D1(3)", "status": "affected" }, { "version": "8.3(1)", "status": "affected" }, { "version": "7.3(1)D1(1)", "status": "affected" }, { "version": "7.3(0)D1(1)", "status": "affected" }, { "version": "9.3(3)", "status": "affected" }, { "version": "7.3(2)D1(1d)", "status": "affected" }, { "version": "9.3(4)", "status": "affected" }, { "version": "7.3(6)D1(1)", "status": "affected" }, { "version": "8.2(6)", "status": "affected" }, { "version": "9.3(5)", "status": "affected" }, { "version": "9.3(6)", "status": "affected" }, { "version": "8.4(4)", "status": "affected" }, { "version": "7.3(7)D1(1)", "status": "affected" }, { "version": "9.3(5w)", "status": "affected" }, { "version": "8.2(7)", "status": "affected" }, { "version": "9.3(7)", "status": "affected" }, { "version": "9.3(7k)", "status": "affected" }, { "version": "7.3(8)D1(1)", "status": "affected" }, { "version": "9.3(7a)", "status": "affected" }, { "version": "8.2(7a)", "status": "affected" }, { "version": "9.3(8)", "status": "affected" }, { "version": "8.4(4a)", "status": "affected" }, { "version": "8.4(5)", "status": "affected" }, { "version": "8.2(8)", "status": "affected" }, { "version": "9.3(9)", "status": "affected" }, { "version": "7.3(9)D1(1)", "status": "affected" }, { "version": "8.4(6)", "status": "affected" }, { "version": "9.3(10)", "status": "affected" }, { "version": "8.2(9)", "status": "affected" }, { "version": "10.3(1)", "status": "affected" }, { "version": "8.4(7)", "status": "affected" }, { "version": "10.3(2)", "status": "affected" }, { "version": "8.4(6a)", "status": "affected" }, { "version": "9.3(11)", "status": "affected" }, { "version": "10.3(3)", "status": "affected" }, { "version": "8.2(10)", "status": "affected" }, { "version": "9.3(12)", "status": "affected" }, { "version": "10.4(1)", "status": "affected" }, { "version": "8.4(8)", "status": "affected" }, { "version": "10.3(99w)", "status": "affected" }, { "version": "10.3(3w)", "status": "affected" }, { "version": "10.3(99x)", "status": "affected" }, { "version": "10.3(3o)", "status": "affected" }, { "version": "8.4(9)", "status": "affected" }, { "version": "10.3(4)", "status": "affected" }, { "version": "10.3(3p)", "status": "affected" }, { "version": "10.3(4a)", "status": "affected" }, { "version": "10.4(2)", "status": "affected" }, { "version": "10.3(3q)", "status": "affected" }, { "version": "9.3(13)", "status": "affected" }, { "version": "8.2(11)", "status": "affected" }, { "version": "10.3(5)", "status": "affected" }, { "version": "10.4(3)", "status": "affected" }, { "version": "10.3(3x)", "status": "affected" }, { "version": "10.3(4g)", "status": "affected" }, { "version": "10.5(1)", "status": "affected" }, { "version": "8.4(10)", "status": "affected" }, { "version": "10.3(3r)", "status": "affected" }, { "version": "10.3(6)", "status": "affected" }, { "version": "9.3(14)", "status": "affected" }, { "version": "10.4(4)", "status": "affected" }, { "version": "10.3(4h)", "status": "affected" }, { "version": "10.5(2)", "status": "affected" }, { "version": "8.4(11)", "status": "affected" }, { "version": "10.3(7)", "status": "affected" }, { "version": "10.4(5)", "status": "affected" }, { "version": "10.5(3)", "status": "affected" }, { "version": "9.3(15)", "status": "affected" }, { "version": "10.4(4g)", "status": "affected" }, { "version": "10.5(4)", "status": "affected" }, { "version": "8.4(12)", "status": "affected" }, { "version": "10.5(3t)", "status": "affected" }, { "version": "10.3(8)", "status": "affected" }, { "version": "10.4(6)", "status": "affected" }, { "version": "10.5(3s)", "status": "affected" }, { "version": "10.5(3e)", "status": "affected" }, { "version": "10.5(3o)", "status": "affected" }, { "version": "9.3(16)", "status": "affected" }, { "version": "10.5(3p)", "status": "affected" }, { "version": "10.4(7)", "status": "affected" }, { "version": "10.5(5)", "status": "affected" }, { "version": "9.3(17)", "status": "affected" } ], "defaultStatus": "unknown" } ], "providerMetadata": { "orgId": "d1c1063e-7a18-46af-9102-31f8928bc633", "shortName": "cisco", "dateUpdated": "2026-10-07T16:12:04.505Z" } }, "adp": [ { "metrics": [ { "other": { "type": "ssvc", "content": { "timestamp": "2026-10-07T17:42:18.044011Z", "id": "CVE-2026-20173", "options": [ { "Exploitation": "none" }, { "Automatable": "yes" }, { "Technical Impact": "partial" } ], "role": "CISA Coordinator", "version": "2.0.3" } } } ], "title": "CISA ADP Vulnrichment", "providerMetadata": { "orgId": "134c704f-9b21-4f2e-91b3-4a467353bcc0", "shortName": "CISA-ADP", "dateUpdated": "2026-10-07T17:42:39.672Z" } } ] } }