CVE-2020-3363: Cisco SF200-24 Firmware

High severity, CVSS 8.6. EPSS: 1.8% chance of exploitation in the next 30 days.

A vulnerability in the IPv6 packet processing engine of Cisco Small Business Smart and Managed Switches could allow an unauthenticated, remote attacker to cause a denial of service (DoS) condition on an affected device. The vulnerability is due to insufficient validation of incoming IPv6 traffic. An attacker could exploit this vulnerability by sending a crafted IPv6 packet through an affected device. A successful exploit could allow the attacker to cause an unexpected reboot of the switch, leading to a DoS condition. This vulnerability is specific to IPv6 traffic. IPv4 traffic is not affected.

Affected products

  • Cisco SF200-24 Firmware: affected versions not specified
  • Cisco SF200-24fp Firmware: affected versions not specified
  • Cisco SF200-24p Firmware: affected versions not specified
  • Cisco SF200-48 Firmware: affected versions not specified
  • Cisco SF200-48p Firmware: affected versions not specified
  • Cisco SF250-24 Firmware: affected versions not specified
  • Cisco SF250-24p Firmware: affected versions not specified
  • Cisco SF250-48 Firmware: affected versions not specified
  • Cisco SF250-48hp Firmware: affected versions not specified
  • Cisco SF300-08 Firmware: affected versions not specified
  • Cisco SF300-24 Firmware: affected versions not specified
  • Cisco SF300-24mp Firmware: affected versions not specified
  • Cisco SF300-24p Firmware: affected versions not specified
  • Cisco SF300-24pp Firmware: affected versions not specified
  • Cisco SF300-48 Firmware: affected versions not specified
  • Cisco SF300-48p Firmware: affected versions not specified
  • Cisco SF300-48pp Firmware: affected versions not specified
  • Cisco SF302-08 Firmware: affected versions not specified
  • Cisco SF302-08mp Firmware: affected versions not specified
  • Cisco SF302-08mpp Firmware: affected versions not specified
  • Cisco SF302-08p Firmware: affected versions not specified
  • Cisco SF302-08pp Firmware: affected versions not specified
  • Cisco SF350-48 Firmware: affected versions not specified
  • Cisco SF350-48mp Firmware: affected versions not specified
  • Cisco SF350-48p Firmware: affected versions not specified
  • and 89 more

Published 2020-08-17. Last modified 2026-06-17.