{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-20032","assignerOrgId":"d1c1063e-7a18-46af-9102-31f8928bc633","state":"PUBLISHED","assignerShortName":"cisco","dateReserved":"2025-10-08T11:59:15.353Z","datePublished":"2026-10-07T16:11:55.157Z","dateUpdated":"2026-10-07T19:23:47.285Z"},"containers":{"cna":{"title":"Cisco NX-OS Software Python Sandbox Escape Vulnerability","metrics":[{"format":"cvssV3_1","cvssV3_1":{"version":"3.1","vectorString":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N","baseScore":4.4,"baseSeverity":"MEDIUM","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"LOW","integrityImpact":"LOW","availabilityImpact":"NONE"}}],"descriptions":[{"lang":"en","value":"A vulnerability in the Python interpreter of Cisco NX-OS Software could allow an authenticated, local attacker with low privileges to escape the Python sandbox and gain unauthorized access to the underlying operating system of an affected&nbsp;device.\r\n\r\nThis vulnerability is due to insufficient validation of user-supplied input. An attacker could exploit this vulnerability by manipulating specific functions within the Python interpreter. A successful exploit could allow an attacker to escape the Python sandbox and execute arbitrary commands on the underlying operating system with the privileges of the authenticated user."}],"references":[{"url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-nxos-mppe-dhKZAFgb","name":"cisco-sa-nxos-mppe-dhKZAFgb"}],"exploits":[{"lang":"en","value":"The Cisco Product Security Incident Response Team (PSIRT) is not aware of any public announcements or malicious use of the vulnerability that is described in this advisory."}],"source":{"advisory":"cisco-sa-nxos-mppe-dhKZAFgb","discovery":"INTERNAL","defects":["CSCws98543"]},"problemTypes":[{"descriptions":[{"lang":"en","description":"Improper Isolation or Compartmentalization","type":"cwe","cweId":"CWE-653"}]}],"affected":[{"vendor":"Cisco","product":"Cisco NX-OS Software","versions":[{"version":"8.2(5)","status":"affected"},{"version":"7.3(5)D1(1)","status":"affected"},{"version":"8.4(2)","status":"affected"},{"version":"8.4(3)","status":"affected"},{"version":"9.2(3)","status":"affected"},{"version":"8.2(1)","status":"affected"},{"version":"7.3(1)D1(1)","status":"affected"},{"version":"9.2(2v)","status":"affected"},{"version":"7.3(0)D1(1)","status":"affected"},{"version":"7.3(4)D1(1)","status":"affected"},{"version":"9.2(1)","status":"affected"},{"version":"9.2(2t)","status":"affected"},{"version":"9.2(3y)","status":"affected"},{"version":"9.3(2)","status":"affected"},{"version":"7.3(1)DY(1)","status":"affected"},{"version":"8.1(1)","status":"affected"},{"version":"8.2(2)","status":"affected"},{"version":"8.3(2)","status":"affected"},{"version":"7.3(2)D1(3a)","status":"affected"},{"version":"9.2(4)","status":"affected"},{"version":"8.1(2)","status":"affected"},{"version":"7.3(3)D1(1)","status":"affected"},{"version":"8.2(3)","status":"affected"},{"version":"8.3(1)","status":"affected"},{"version":"8.4(1)","status":"affected"},{"version":"8.1(1b)","status":"affected"},{"version":"7.3(0)DX(1)","status":"affected"},{"version":"7.3(2)D1(1)","status":"affected"},{"version":"9.3(1)","status":"affected"},{"version":"7.3(2)D1(2)","status":"affected"},{"version":"8.2(4)","status":"affected"},{"version":"7.3(0)DY(1)","status":"affected"},{"version":"9.3(1z)","status":"affected"},{"version":"9.2(2)","status":"affected"},{"version":"8.1(2a)","status":"affected"},{"version":"7.3(2)D1(3)","status":"affected"},{"version":"8.1(1a)","status":"affected"},{"version":"8.4(1a)","status":"affected"},{"version":"9.3(3)","status":"affected"},{"version":"7.3(2)D1(1d)","status":"affected"},{"version":"9.3(4)","status":"affected"},{"version":"7.3(6)D1(1)","status":"affected"},{"version":"8.2(6)","status":"affected"},{"version":"9.3(5)","status":"affected"},{"version":"8.4(2a)","status":"affected"},{"version":"8.4(2b)","status":"affected"},{"version":"8.5(1)","status":"affected"},{"version":"9.3(6)","status":"affected"},{"version":"8.4(4)","status":"affected"},{"version":"7.3(7)D1(1)","status":"affected"},{"version":"8.4(2c)","status":"affected"},{"version":"9.3(5w)","status":"affected"},{"version":"8.2(7)","status":"affected"},{"version":"9.3(7)","status":"affected"},{"version":"9.3(7k)","status":"affected"},{"version":"7.3(8)D1(1)","status":"affected"},{"version":"9.3(7a)","status":"affected"},{"version":"8.2(7a)","status":"affected"},{"version":"9.3(8)","status":"affected"},{"version":"8.4(4a)","status":"affected"},{"version":"8.4(2d)","status":"affected"},{"version":"8.4(5)","status":"affected"},{"version":"8.2(8)","status":"affected"},{"version":"9.3(9)","status":"affected"},{"version":"7.3(9)D1(1)","status":"affected"},{"version":"8.4(6)","status":"affected"},{"version":"8.4(2e)","status":"affected"},{"version":"9.3(10)","status":"affected"},{"version":"9.2(1a)","status":"affected"},{"version":"8.2(9)","status":"affected"},{"version":"10.3(1)","status":"affected"},{"version":"8.4(7)","status":"affected"},{"version":"10.3(2)","status":"affected"},{"version":"8.4(6a)","status":"affected"},{"version":"9.3(11)","status":"affected"},{"version":"10.3(3)","status":"affected"},{"version":"9.4(1)","status":"affected"},{"version":"9.3(2a)","status":"affected"},{"version":"8.4(2f)","status":"affected"},{"version":"8.2(10)","status":"affected"},{"version":"9.3(12)","status":"affected"},{"version":"10.4(1)","status":"affected"},{"version":"8.4(8)","status":"affected"},{"version":"10.3(99w)","status":"affected"},{"version":"10.3(3w)","status":"affected"},{"version":"10.3(99x)","status":"affected"},{"version":"10.3(3o)","status":"affected"},{"version":"8.4(9)","status":"affected"},{"version":"10.3(4)","status":"affected"},{"version":"10.3(3p)","status":"affected"},{"version":"10.3(4a)","status":"affected"},{"version":"9.4(1a)","status":"affected"},{"version":"10.4(2)","status":"affected"},{"version":"10.3(3q)","status":"affected"},{"version":"9.3(13)","status":"affected"},{"version":"8.2(11)","status":"affected"},{"version":"9.4(2)","status":"affected"},{"version":"10.3(5)","status":"affected"},{"version":"10.4(3)","status":"affected"},{"version":"10.3(3x)","status":"affected"},{"version":"10.3(4g)","status":"affected"},{"version":"10.5(1)","status":"affected"},{"version":"8.4(10)","status":"affected"},{"version":"9.4(2a)","status":"affected"},{"version":"10.3(3r)","status":"affected"},{"version":"10.3(6)","status":"affected"},{"version":"9.3(14)","status":"affected"},{"version":"10.4(4)","status":"affected"},{"version":"10.3(4h)","status":"affected"},{"version":"10.5(2)","status":"affected"},{"version":"8.4(11)","status":"affected"},{"version":"9.4(3)","status":"affected"},{"version":"10.3(7)","status":"affected"},{"version":"10.4(5)","status":"affected"},{"version":"10.5(3)","status":"affected"},{"version":"9.3(15)","status":"affected"},{"version":"9.4(3a)","status":"affected"},{"version":"10.4(4g)","status":"affected"},{"version":"10.5(4)","status":"affected"},{"version":"9.4(3b)","status":"affected"},{"version":"8.4(12)","status":"affected"},{"version":"10.6(1)","status":"affected"},{"version":"10.5(3t)","status":"affected"},{"version":"10.3(8)","status":"affected"},{"version":"10.4(6)","status":"affected"},{"version":"10.5(3s)","status":"affected"},{"version":"10.5(3e)","status":"affected"},{"version":"9.4(4)","status":"affected"},{"version":"10.5(3o)","status":"affected"},{"version":"9.3(16)","status":"affected"},{"version":"10.6(1s)","status":"affected"},{"version":"10.6(2)","status":"affected"},{"version":"10.5(3p)","status":"affected"},{"version":"9.4(5)","status":"affected"},{"version":"10.3(9)","status":"affected"},{"version":"10.6(2s)","status":"affected"},{"version":"8.4(13)","status":"affected"},{"version":"10.6(3)","status":"affected"},{"version":"10.4(7)","status":"affected"},{"version":"10.5(5)","status":"affected"},{"version":"9.3(17)","status":"affected"},{"version":"10.6(2n)","status":"affected"},{"version":"10.6(3s)","status":"affected"}],"defaultStatus":"unknown"}],"providerMetadata":{"orgId":"d1c1063e-7a18-46af-9102-31f8928bc633","shortName":"cisco","dateUpdated":"2026-10-07T16:11:55.157Z"}},"adp":[{"metrics":[{"other":{"type":"ssvc","content":{"id":"CVE-2026-20032","role":"CISA Coordinator","options":[{"Exploitation":"none"},{"Automatable":"no"},{"Technical Impact":"partial"}],"version":"2.0.3","timestamp":"2026-10-07T19:11:36.624822Z"}}}],"title":"CISA ADP Vulnrichment","providerMetadata":{"orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP","dateUpdated":"2026-10-07T19:23:47.285Z"}}]}}