Cisco IOS XR ソフトウェアのセキュリティ強化リリース:2026 年 9 月 (cisco-sa-hardening-iosxr-qg64NcM)

high Nessus プラグイン ID 348487

概要

リモートデバイスに、ベンダーが提供したセキュリティパッチがありません。

説明

自己報告されたバージョンによると、Cisco IOS XRは複数の脆弱性の影響を受けます。

- Cisco IOS XRソフトウェアには不適切なリソース管理の問題による複数の脆弱性があるため、認証されていないリモートの攻撃者が影響を受けるデバイスで任意のコードを実行したり、サービス拒否状態を引き起こしたりする可能性があります。(CVE-2026-20274)

- Cisco IOS XRソフトウェアには不適切なアクセス制御の問題による複数の脆弱性があるため、認証されていないリモートの攻撃者が影響を受けるデバイスに不正アクセスする可能性があります。(CVE-2026-20279)

- Cisco IOS XRソフトウェアの複数の脆弱性は、不適切な計算の問題によるものです。これにより、認証されていないリモートの攻撃者が任意のコードを実行したり、影響を受けるデバイスでサービス拒否状態を引き起こしたりする可能性があります。(CVE-2026-20275)

詳細については、付属の Cisco BID および Cisco Security Advisory を参照してください。

ソリューション

Cisco IOS XRソフトウェアリリース 26.2.2 または 26.3.1にアップグレードするか、CiscoバグID CSCwt41683、CSCwu08799、CSCwu13268、CSCwu13271、CSCwu14807、CSCwu14825、CSCwu36622、CSCwv19170、CSCwv19171、CSCwv19173、CSCwv19180、CSCwv19181、CSCwv19790、CSCwv36143、CSCwv38342、CSCwv40741、CSCwv40753、CSCwv45645、CSCwv56312で参照されているすべての該当のSMUを適用してください。

参考資料

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwt41683

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwu08799

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwu13268

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwu13271

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwu14807

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwu14825

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwu36622

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwv19170

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwv19171

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwv19173

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwv19180

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwv19181

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwv19790

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwv36143

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwv38342

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwv40741

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwv40753

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwv45645

https://bst.cloudapps.cisco.com/bugsearch/bug/CSCwv56312

http://www.nessus.org/u?fde58b02

プラグインの詳細

深刻度: High

ID: 348487

ファイル名: cisco-sa-hardening-iosxr-qg64NcM-iosxr.nasl

バージョン: 1.2

タイプ: Combined

ファミリー: CISCO

公開日: 2026/9/21

更新日: 2026/9/22

設定: パラノイドモードの有効化

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.7

パーセンタイル: 98.97

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS スコアのソース: CVE-2026-20276

CVSS v3

リスクファクター: High

基本値: 8.6

現状値: 7.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:cisco:ios_xr

必要な KB アイテム: Host/Cisco/IOS-XR/Version, Settings/ParanoidReport

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/2

脆弱性公開日: 2026/9/2

参照情報

CVE: CVE-2026-20274, CVE-2026-20275, CVE-2026-20276, CVE-2026-20277, CVE-2026-20278, CVE-2026-20279, CVE-2026-20280