« Volver al listado

CVE-2026-20084

Estado: AnalizadaAlta (8.6)—

A vulnerability in the DHCP snooping feature of Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause BOOTP packets to be forwarded between VLANs, resulting in a denial of service (DoS) condition.

This vulnerability is due to improper handling of BOOTP packets on Cisco Catalyst 9000 Series Switches. An attacker could exploit this vulnerability by sending BOOTP request packets to an affected device. A successful exploit could allow an attacker to forward BOOTP packets from one VLAN to another, resulting in BOOTP VLAN leakage and potentially leading to high CPU utilization. This makes the device unreachable (either through console or remote management) and unable to forward traffic, resulting in a DoS condition.

Leer descripción completaMostrar menos

Note: This vulnerability can be exploited with either unicast or broadcast BOOTP packets.

Detalles técnicos trazas, registros y código del informe original
   There are workarounds that address this vulnerability.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

Ataque remoto sin autenticación (AV:N, PR:N, UI:N) a aplicación expuesta (DHCP snooping). DoS por agotamiento de recursos (CPU alta, device inaccesible).

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2026-20084",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2026-20084",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "yes"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2026-03-26T17:35:41.843290Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "psirt@cisco.com",
        "cvssData": {
          "scope": "CHANGED",
          "version": "3.1",
          "baseScore": 8.6,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 4,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@cisco.com",
      "affectedData": [
        {
          "vendor": "Cisco",
          "product": "Cisco IOS XE Software",
          "versions": [
            {
              "status": "affected",
              "version": "16.6.1"
            },
            {
              "status": "affected",
              "version": "16.6.2"
            },
            {
              "status": "affected",
              "version": "16.6.3"
            },
            {
              "status": "affected",
              "version": "16.6.4"
            },
            {
              "status": "affected",
              "version": "16.6.5"
            },
            {
              "status": "affected",
              "version": "16.6.4a"
            },
            {
              "status": "affected",
              "version": "16.6.6"
            },
            {
              "status": "affected",
              "version": "16.6.7"
            },
            {
              "status": "affected",
              "version": "16.6.8"
            },
            {
              "status": "affected",
              "version": "16.6.9"
            },
            {
              "status": "affected",
              "version": "16.6.10"
            },
            {
              "status": "affected",
              "version": "16.7.1"
            },
            {
              "status": "affected",
              "version": "16.8.1"
            },
            {
              "status": "affected",
              "version": "16.8.1a"
            },
            {
              "status": "affected",
              "version": "16.8.1s"
            },
            {
              "status": "affected",
              "version": "16.9.1"
            },
            {
              "status": "affected",
              "version": "16.9.2"
            },
            {
              "status": "affected",
              "version": "16.9.1s"
            },
            {
              "status": "affected",
              "version": "16.9.3"
            },
            {
              "status": "affected",
              "version": "16.9.4"
            },
            {
              "status": "affected",
              "version": "16.9.5"
            },
            {
              "status": "affected",
              "version": "16.9.6"
            },
            {
              "status": "affected",
              "version": "16.9.7"
            },
            {
              "status": "affected",
              "version": "16.9.8"
            },
            {
              "status": "affected",
              "version": "16.10.1"
            },
            {
              "status": "affected",
              "version": "16.10.1s"
            },
            {
              "status": "affected",
              "version": "16.10.1e"
            },
            {
              "status": "affected",
              "version": "16.11.1"
            },
            {
              "status": "affected",
              "version": "16.11.1b"
            },
            {
              "status": "affected",
              "version": "16.11.1s"
            },
            {
              "status": "affected",
              "version": "16.12.1"
            },
            {
              "status": "affected",
              "version": "16.12.1s"
            },
            {
              "status": "affected",
              "version": "16.12.1c"
            },
            {
              "status": "affected",
              "version": "16.12.2"
            },
            {
              "status": "affected",
              "version": "16.12.3"
            },
            {
              "status": "affected",
              "version": "16.12.8"
            },
            {
              "status": "affected",
              "version": "16.12.2s"
            },
            {
              "status": "affected",
              "version": "16.12.4"
            },
            {
              "status": "affected",
              "version": "16.12.3s"
            },
            {
              "status": "affected",
              "version": "16.12.3a"
            },
            {
              "status": "affected",
              "version": "16.12.4a"
            },
            {
              "status": "affected",
              "version": "16.12.5"
            },
            {
              "status": "affected",
              "version": "16.12.6"
            },
            {
              "status": "affected",
              "version": "16.12.5b"
            },
            {
              "status": "affected",
              "version": "16.12.6a"
            },
            {
              "status": "affected",
              "version": "16.12.7"
            },
            {
              "status": "affected",
              "version": "17.1.1"
            },
            {
              "status": "affected",
              "version": "17.1.1s"
            },
            {
              "status": "affected",
              "version": "17.1.1t"
            },
            {
              "status": "affected",
              "version": "17.1.3"
            },
            {
              "status": "affected",
              "version": "17.2.1"
            },
            {
              "status": "affected",
              "version": "17.2.1a"
            },
            {
              "status": "affected",
              "version": "17.3.1"
            },
            {
              "status": "affected",
              "version": "17.3.2"
            },
            {
              "status": "affected",
              "version": "17.3.3"
            },
            {
              "status": "affected",
              "version": "17.3.2a"
            },
            {
              "status": "affected",
              "version": "17.3.4"
            },
            {
              "status": "affected",
              "version": "17.3.5"
            },
            {
              "status": "affected",
              "version": "17.3.6"
            },
            {
              "status": "affected",
              "version": "17.3.7"
            },
            {
              "status": "affected",
              "version": "17.3.8"
            },
            {
              "status": "affected",
              "version": "17.3.8a"
            },
            {
              "status": "affected",
              "version": "17.4.1"
            },
            {
              "status": "affected",
              "version": "17.5.1"
            },
            {
              "status": "affected",
              "version": "17.6.1"
            },
            {
              "status": "affected",
              "version": "17.6.2"
            },
            {
              "status": "affected",
              "version": "17.6.3"
            },
            {
              "status": "affected",
              "version": "17.6.1y"
            },
            {
              "status": "affected",
              "version": "17.6.4"
            },
            {
              "status": "affected",
              "version": "17.6.5"
            },
            {
              "status": "affected",
              "version": "17.6.6"
            },
            {
              "status": "affected",
              "version": "17.6.6a"
            },
            {
              "status": "affected",
              "version": "17.6.5a"
            },
            {
              "status": "affected",
              "version": "17.6.7"
            },
            {
              "status": "affected",
              "version": "17.6.8"
            },
            {
              "status": "affected",
              "version": "17.7.1"
            },
            {
              "status": "affected",
              "version": "17.10.1"
            },
            {
              "status": "affected",
              "version": "17.10.1b"
            },
            {
              "status": "affected",
              "version": "17.8.1"
            },
            {
              "status": "affected",
              "version": "17.9.1"
            },
            {
              "status": "affected",
              "version": "17.9.2"
            },
            {
              "status": "affected",
              "version": "17.9.3"
            },
            {
              "status": "affected",
              "version": "17.9.4"
            },
            {
              "status": "affected",
              "version": "17.9.5"
            },
            {
              "status": "affected",
              "version": "17.9.4a"
            },
            {
              "status": "affected",
              "version": "17.9.6"
            },
            {
              "status": "affected",
              "version": "17.9.6a"
            },
            {
              "status": "affected",
              "version": "17.9.7"
            },
            {
              "status": "affected",
              "version": "17.9.8"
            },
            {
              "status": "affected",
              "version": "17.11.1"
            },
            {
              "status": "affected",
              "version": "17.12.1"
            },
            {
              "status": "affected",
              "version": "17.12.2"
            },
            {
              "status": "affected",
              "version": "17.12.3"
            },
            {
              "status": "affected",
              "version": "17.12.4"
            },
            {
              "status": "affected",
              "version": "17.12.5"
            },
            {
              "status": "affected",
              "version": "17.12.1z5"
            },
            {
              "status": "affected",
              "version": "17.13.1"
            },
            {
              "status": "affected",
              "version": "17.14.1"
            },
            {
              "status": "affected",
              "version": "17.15.1"
            },
            {
              "status": "affected",
              "version": "17.15.2"
            },
            {
              "status": "affected",
              "version": "17.15.3"
            },
            {
              "status": "affected",
              "version": "17.15.2b"
            },
            {
              "status": "affected",
              "version": "17.15.4"
            },
            {
              "status": "affected",
              "version": "17.15.4d"
            },
            {
              "status": "affected",
              "version": "17.16.1"
            },
            {
              "status": "affected",
              "version": "17.17.1"
            },
            {
              "status": "affected",
              "version": "17.18.1"
            }
          ]
        }
      ]
    }
  ],
  "published": "2026-03-25T16:16:13.563",
  "references": [
    {
      "url": "https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bootp-WuBhNBxA",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "psirt@cisco.com"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "psirt@cisco.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-400"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "A vulnerability in the DHCP snooping feature of Cisco IOS XE Software could allow an unauthenticated, remote attacker to cause BOOTP packets to be forwarded between VLANs, resulting in a denial of service (DoS) condition. \r\n\r This vulnerability is due to improper handling of BOOTP packets on Cisco Catalyst 9000 Series Switches. An attacker could exploit this vulnerability by sending BOOTP request packets to an affected device. A successful exploit could allow an attacker to forward BOOTP packets from one VLAN to another, resulting in BOOTP VLAN leakage and potentially leading to high CPU utilization. This makes the device unreachable (either through console or remote management) and unable to forward traffic, resulting in a DoS condition. \r\n\r Note: This vulnerability can be exploited with either unicast or broadcast BOOTP packets.\r\n\r   There are workarounds that address this vulnerability."
    },
    {
      "lang": "es",
      "value": "Una vulnerabilidad en la característica de DHCP snooping del software Cisco IOS XE podría permitir a un atacante remoto no autenticado causar que los paquetes BOOTP sean reenviados entre VLANs, resultando en una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a un manejo inadecuado de los paquetes BOOTP en los switches Cisco Catalyst de la serie 9000. Un atacante podría explotar esta vulnerabilidad enviando paquetes de solicitud BOOTP a un dispositivo afectado. Un exploit exitoso podría permitir a un atacante reenviar paquetes BOOTP de una VLAN a otra, resultando en una fuga de VLAN BOOTP y potencialmente llevando a una alta utilización de la CPU. Esto hace que el dispositivo sea inalcanzable (ya sea a través de la consola o la gestión remota) e incapaz de reenviar tráfico, resultando en una condición de DoS. Nota: Esta vulnerabilidad puede ser explotada con paquetes BOOTP unicast o broadcast. Existen soluciones alternativas que abordan esta vulnerabilidad."
    }
  ],
  "lastModified": "2026-09-28T15:18:38.520",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.6.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F821EBD7-91E2-4460-BFAF-18482CF6CB8C"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.6.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E36D2D24-8F63-46DE-AC5F-8DE33332EBC6"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.6.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C9B825E6-5929-4890-BDBA-4CF4BD2314C9"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.6.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "65020120-491D-46CD-8C73-974B6F4C11E6"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.6.4a:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7ADDCD0A-6168-45A0-A885-76CC70FE2FC7"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.6.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D83E34F4-F4DD-49CC-9C95-93F9D4D26B42"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.6.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8C8F50DB-3A80-4D89-9F7B-86766D37338B"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.6.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DBFC70A2-87BC-4898-BCF3-57F7B1DD5F10"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.6.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "CB8DA556-ABF3-48D0-95B8-E57DBE1B5A09"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.6.9:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "01B53828-C520-4845-9C14-6C7D50EAA3A8"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.6.10:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "20F23DB7-6F8E-470A-9B43-0ACEEF331C38"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.7.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "623BF701-ADC9-4F24-93C5-043A6A7FEF5F"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.8.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "57D4F634-03D5-4D9F-901C-7E9CE45F2F38"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.8.1a:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4463A1D1-E169-4F0B-91B2-FA126BB444CB"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.8.1s:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5C9C585C-A6EC-4385-B915-046C110BF95F"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.9.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "119A964D-ABC8-424D-8097-85B832A833BD"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.9.1s:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "78DE7780-4E8B-4BB6-BDEB-58032EC65851"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.9.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F29CEE37-4044-4A3C-9685-C9C021FD346A"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.9.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E1FDA817-3A50-4B9E-8F4E-F613BDB3E9EE"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.9.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E4BF9829-F80E-4837-A420-39B291C4E17B"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.9.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F5AB80E7-0714-44ED-9671-12C877B36A1E"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.9.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "961F8312-31B9-44E7-8858-EF8E2134F447"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.9.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3D62EE1B-9A59-406C-B7DF-91B495F3ECFE"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.9.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "79CF8D4E-F82A-469C-A8C2-0C203A800A05"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.10.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DB6BD18B-B9BD-452F-986E-16A6668E46B6"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.10.1e:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "ADED0D82-2A4D-4235-BFAC-5EE2D862B652"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.10.1s:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "763664F5-E6CD-4936-B2F8-C5E2D5EA7BB6"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.11.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E91F8704-6DAD-474A-84EA-04E4AF7BB9B1"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.11.1b:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5820D71D-FC93-45AA-BC58-A26A1A39C936"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.11.1s:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DB26AE0F-85D8-4EAB-B9BD-457DD81FF0FE"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.12.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C98DED36-D4B5-48D6-964E-EEEE97936700"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.12.1c:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C8BEFEDA-B01A-480B-B03D-7ED5D08E4B67"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.12.1s:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9027A528-2588-4C06-810B-5BB313FE4323"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.12.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E5019B59-508E-40B0-9C92-2C26F58E2FBE"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.12.2s:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1986DB1F-AD0A-42FE-8EC8-F18BA1AD4F99"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.12.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D5750264-2990-4942-85F4-DB9746C5CA2B"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.12.3a:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "02352FD8-2A7B-41BD-9E4A-F312ABFDF3EF"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.12.3s:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B9173AD6-6658-4267-AAA7-D50D0B657528"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.12.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7F02EE9D-45B1-43D6-B05D-6FF19472216B"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.12.4a:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1C1DBBCD-4C5A-43BB-8FB0-6F1AF99ED0D2"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.12.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8FCB9440-F470-45D1-AAFA-01FB5D76B600"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.12.5b:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3BBFDD70-7AF3-47AE-94CA-56C19F2D6234"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.12.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5B736F09-3B51-4B2A-92F6-602847001F15"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.12.6a:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2F58A94E-B050-4EFA-84BA-43B11BA22E77"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.12.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5E864BB1-FD23-4AB3-9138-5FD8B62EAF5B"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:16.12.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "838D6C2D-C131-4A9C-AAE5-5BF38E637E4B"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.1.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E306B09C-CB48-4067-B60C-5F738555EEAC"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.1.1s:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4FF0DD16-D76A-45EA-B01A-20C71AEFA3B4"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.1.1t:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4BDD0CEC-4A19-438D-B2A1-8664A1D8F3C4"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.1.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8B4D4659-A304-459F-8AB3-ED6D84B44C0F"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.2.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4B7EE7C7-D6C1-4C35-8C80-EAF3FC7E7EFA"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.2.1a:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B51FA707-8DB1-4596-9122-D4BFEF17F400"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.3.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "128F95D7-E49F-4B36-8F47-823C0298449E"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.3.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2B270A04-9961-4E99-806B-441CD674AFBD"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.3.2a:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1360069D-0358-4746-8C3F-44C2A40988D7"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.3.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "C5DD2403-113B-4100-8BD4-90E1927E6648"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.3.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DAF73937-BCE2-4BEF-B4B0-83212DA4A6C8"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.3.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6B2902D8-3A7B-4C47-9BC6-8CA4C580A346"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.3.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "917BA05C-2A18-4C68-B508-85C2B5A94416"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.3.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "06337791-7D8D-4EAA-BACC-4E270F377B3E"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.3.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "336A8630-653C-4E28-8DE1-76CDD8573980"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.3.8a:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0A1767AE-7D9F-4BAA-90E1-CF8314CD0B53"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.4.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5A6B707B-4543-41F1-83DF-49A93BF56FB1"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.5.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "938B0720-8CA7-43BA-9708-5CE9EC7A565A"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.6.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4DE62C4B-7C06-4907-BADE-416C1618D2D9"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.6.1y:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1B80614B-6362-45F0-B305-2F137B053DCF"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.6.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "04D19D8C-FACF-49B4-BA99-CC3A3FDADAFB"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.6.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0B78942C-BEE1-4D18-9075-8E1D991BF621"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.6.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9F21093D-1036-4F6B-B90F-ACE1EF99EA33"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.6.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "280D24C6-A2BF-46E8-B512-6A3FA7833922"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.6.5a:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1F903F51-ABF4-49B0-A5BA-A6B51F79666F"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.6.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E3F244E7-8EE9-4E58-83FA-EEDD3C8F792D"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.6.6a:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5238B1D1-740D-4B37-A0CB-1B3343E55D05"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.6.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "27E0750C-A622-49D6-A8EF-B59E2F8F1912"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.6.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2258D93E-71AA-4964-A5DF-008E3479F2A4"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.7.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "38B87B17-C653-40AC-8AE4-066BB1123C88"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.8.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7592C7E3-3735-425F-A276-9EE03224CD5E"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.9.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5B0C2129-8149-4362-827C-A5494C9D398B"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.9.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D197445E-EC12-429C-BDD4-F63FA5C1B3E3"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.9.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "51EA3EAA-A379-467E-AF9A-FCFBACAE49C7"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.9.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E67BE408-8DCF-491F-9EA9-E368565C1B49"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.9.4a:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "D9CFE98A-FBA5-4837-BBD9-3C875ECEBF1B"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.9.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "36A5F20F-3F38-4FB9-B49D-28569EB1A763"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.9.6:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "7BDBE176-04ED-48F0-BA9F-45BECFEDBE2A"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.9.6a:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "94E52AA0-0A77-47DF-9600-7D5B8A6D09B6"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.9.7:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "DB62FB56-A09A-4BE3-AF4C-180903078C69"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.9.8:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "BF6DD686-63EC-4D85-9B93-30FA04C7E9A1"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.10.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "42FAEC29-D754-49D6-85F1-F5DDFAF6E80F"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.10.1b:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "9A965A2A-129C-45C3-BCB1-2860F583D020"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.11.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F313F2EC-F3D6-4639-934C-402DDA3DA806"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.12.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1BF0778B-015D-481B-BAC0-40667F3453D3"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.12.1z5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "32C3EEA8-A8C8-4D0A-8861-4A6033D7FCED"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.12.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "EE165207-A066-44C1-B78A-6EFD80023204"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.12.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1098FCEA-6A9F-4634-A0EF-EC55ABCCEA3E"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.12.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6281EB0F-EE0E-4B06-A7A1-29460A98A8CA"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.12.5:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "99810E61-9C5F-4B26-8DFD-75C971593386"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.13.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8577AF01-F2C7-48D3-AB0B-78BD63A60029"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.14.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "31789E98-7C8D-4C5A-8A3F-FC9AFE9A248C"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.15.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "0174C08C-8846-45AE-83ED-E9964348FA28"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.15.2:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A18E50D1-BAF5-4C0F-9253-774089BAA2EE"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.15.2b:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "3E0FD5B7-69E7-43CB-A658-E05557AC2D77"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.15.3:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2855BC9A-3F17-48FF-AE97-46ADB30AD0AD"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.15.4:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "8BAB6FF3-7978-47CA-BFBD-6211106C46BB"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.15.4d:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "6FC963E5-9505-4A3F-A232-C41D664BC322"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.16.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "88707E5B-2040-40AB-A8D2-39D6B97E40B1"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.17.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "A9F98075-6210-4332-B76E-ECDFF1D55D33"
            },
            {
              "criteria": "cpe:2.3:o:cisco:ios_xe:17.18.1:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1A57F16D-2020-46F1-BA1A-DAE484F31920"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "psirt@cisco.com"
}