关键信息 漏洞概述 漏洞名称: Cisco Application Policy Infrastructure Controller Denial of Service Vulnerability 严重性: Medium CVE编号: CVE-2026-20107 CWE编号: CWE-1220 CVSS评分: Base 5.5 漏洞ID: cisco-sa-opic-dos-rNus8EFw 首次发布日期: 2026 February 25 16:00 GMT Cisco Bug ID: CSCwo92613 影响的产品 受影响产品: Cisco APIC, 无论设备配置如何 确认不受影响的产品: 仅在“受影响产品”部分列出的产品被确认受影响 解决方案 临时解决办法: 无可用的临时解决办法 修复软件: Cisco强烈建议客户升级到公告中指示的修复软件 修复版本: - Cisco APIC Release: 6.0和更早版本 - 不受影响 - Cisco APIC Release: 6.1 - 第一个修复版本6.1(4h) - Cisco APIC Release: 6.2 - 不受影响 漏洞利用和公开声明 Cisco PSIRT: 未发现任何关于该漏洞公告描述的漏洞的公开声明或恶意利用。 来源 发现来源: 由Cisco内部安全测试中Ash Khamas发现。 相关链接 公告链接: Cisco Security Advisory 更新历史 版本: 1.0 描述: 初始公开发布 日期: 2026-FEB-25