Cisco SG350 和 SG350X 系列管理型交换机 SNMP 拒绝服务漏洞”
Cisco SG350 和 SG350X 交换机的 SNMP 子系统存在一个漏洞。该漏洞源于固件在处理 SNMP 响应数据时错误处理机制不足。经过身份验证的远程攻击者可通过发送特定的 SNMP 请求利用此漏洞。成功利用将导致设备意外重启,从而引发拒绝服务。该漏洞影响 SNMP 版本 1、2c 和 3。利用该漏洞需要针对 v2c 及更早版本提供适当的团体字符串,或针对 v3 提供有效的 SNMP 凭据。由于这些受影响产品已处于生命周期结束(EOL)状态,Cisco 将不再发布软件更新。PSIRT 将继续评估并披露漏洞,直至支持期结束。目前暂无变通方案,但可能存在缓解措施。安全影响评级为高。本公告关联 CVE-2026-20185。