Uma vulnerabilidade no subsistema Simple Network Management Protocol (SNMP) do Cisco 350 Switches gerenciados em série (SG) 350 ) e Cisco 350 Switches gerenciados empilhables da série X (SG) 350 X) o firmware pode permitir que um atacante remoto autenticado cause uma condição de negação de serviço (DoS) num dispositivo afetado. Esta vulnerabilidade se deve ao manejo de erros inadequados ao analisar os dados de resposta para uma solicitação específica do SNMP. Um atacante pode explorar esta vulnerabilidade enviando um pedido SNMP específico para um dispositivo afetado. Um exploramento bem sucedido pode permitir que o atacante faça com que o dispositivo recarregue inesperadamente, resultando em uma condição DoS. Esta vulnerabilidade afeta as versões do SNMP 1, 2 c, e 3. Para explorar esta vulnerabilidade através do SNMPv 2 c ou anterior, o atacante deve conhecer uma string válida de comunidade SNMP para a leitura ou apenas leitura para o sistema afetado. Para explorar esta vulnerabilidade através do SNMPv 3, o atacante deve ter credenciais de usuário SNMP válidas para o sistema afetado. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 20185 foi publicado em 2026 - 05 - 06 T 17: 16: 21.050 Z e última modificação em 2026 - 06 - 17 T 10: 17: 16.493 Z. O estado registrado é Aguardando Análise.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.7, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H, pontuação de exploração 3.1, pontuação de impacto 4; CVSS. Classificações de fraqueza associadas: CWE- 122.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.