{"api_version":"1","generated_at":"2026-10-11T10:10:36+00:00","cve":"CVE-2026-20038","urls":{"html":"https://cve.report/CVE-2026-20038","api":"https://cve.report/api/cve/CVE-2026-20038.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2026-20038","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2026-20038"},"summary":{"title":"Cisco Nexus 9000 Series Fabric Switches in ACI Mode Policy-Based Redirect Endpoint Group Contract Bypass Vulnerability","description":"A vulnerability in the endpoint group (EPG) contract functionality of Cisco Nexus 9000 Series Fabric Switches in ACI Mode could allow an unauthenticated, remote attacker to bypass configured EPG contracts.\r\n\r\nThis vulnerability is due to an improper control with EPG contracts. An attacker could exploit this vulnerability by sending IPv4 or IPv6 packets using UDP source and destination ports that are assigned to&nbsp;DHCP traffic through an affected device. A successful exploit could allow the attacker to bypass EPG contracts on the affected device.","state":"PUBLISHED","assigner":"cisco","published_at":"2026-10-07 17:16:54","updated_at":"2026-10-08 20:08:45"},"problem_types":["CWE-284","CWE-284 Improper Access Control"],"metrics":[{"version":"3.1","source":"psirt@cisco.com","type":"Secondary","score":"5.8","severity":"MEDIUM","vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N","data":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N","baseScore":5.8,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"CHANGED","confidentialityImpact":"NONE","integrityImpact":"LOW","availabilityImpact":"NONE"}},{"version":"3.1","source":"CNA","type":"CVSSV3_1","score":"5.8","severity":"MEDIUM","vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N","data":{"attackComplexity":"LOW","attackVector":"NETWORK","availabilityImpact":"NONE","baseScore":5.8,"baseSeverity":"MEDIUM","confidentialityImpact":"NONE","integrityImpact":"LOW","privilegesRequired":"NONE","scope":"CHANGED","userInteraction":"NONE","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N","version":"3.1"}}],"references":[{"url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-aci-epgcbp-SfDU7NLf","name":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-aci-epgcbp-SfDU7NLf","refsource":"psirt@cisco.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2026-20038","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2026-20038","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(1g)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(2e)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(2f)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(2g)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(2h)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(3f)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(3e)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(3g)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(4d)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(4e)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(5c)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(5d)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.0(1g)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(5e)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(4f)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(6e)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(6h)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.0(1j)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(6g)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(7f)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(7g)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.0(2h)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(8d)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.0(2j)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(8e)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.0(3d)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.0(3e)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(8f)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(8g)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.3(1d)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(8h)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.0(4c)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.3(2a)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.2(8i)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.0(5h)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.3(2b)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.0(3g)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.0(5j)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.3(2c)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.0(6c)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.3(2d)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.1(1f)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.0(7e)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.0(8e)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.3(2e)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.0(8f)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.1(2f)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.1(2g)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 15.3(2f)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.0(9c)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.1(3f)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.0(9d)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.0(6h)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.0(8h)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.1(3g)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.0(9e)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.1(4h)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.1(5e)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.2(1g)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.0(9f)","platforms":[]},{"source":"CNA","vendor":"Cisco","product":"Cisco NX-OS System Software in ACI Mode","version":"affected 16.2(2e)","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[{"source":"CNA","title":"","value":"The Cisco PSIRT is not aware of any public announcements or malicious use of the vulnerability that is described in this advisory.","time":"","lang":"en"}],"credits":[],"nvd_cpes":[],"vendor_comments":[],"enrichments":{"kev":null,"epss":{"cve_year":"2026","cve_id":"20038","cve":"CVE-2026-20038","epss":"0.003010000","percentile":"0.209970000","score_date":"2026-10-09","updated_at":"2026-10-10 00:07:05"},"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"metrics":[{"other":{"content":{"id":"CVE-2026-20038","options":[{"Exploitation":"none"},{"Automatable":"yes"},{"Technical Impact":"partial"}],"role":"CISA Coordinator","timestamp":"2026-10-07T18:02:43.242313Z","version":"2.0.3"},"type":"ssvc"}}],"providerMetadata":{"dateUpdated":"2026-10-07T18:05:53.253Z","orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP"},"title":"CISA ADP Vulnrichment"}],"cna":{"affected":[{"defaultStatus":"unknown","product":"Cisco NX-OS System Software in ACI Mode","vendor":"Cisco","versions":[{"status":"affected","version":"15.2(1g)"},{"status":"affected","version":"15.2(2e)"},{"status":"affected","version":"15.2(2f)"},{"status":"affected","version":"15.2(2g)"},{"status":"affected","version":"15.2(2h)"},{"status":"affected","version":"15.2(3f)"},{"status":"affected","version":"15.2(3e)"},{"status":"affected","version":"15.2(3g)"},{"status":"affected","version":"15.2(4d)"},{"status":"affected","version":"15.2(4e)"},{"status":"affected","version":"15.2(5c)"},{"status":"affected","version":"15.2(5d)"},{"status":"affected","version":"16.0(1g)"},{"status":"affected","version":"15.2(5e)"},{"status":"affected","version":"15.2(4f)"},{"status":"affected","version":"15.2(6e)"},{"status":"affected","version":"15.2(6h)"},{"status":"affected","version":"16.0(1j)"},{"status":"affected","version":"15.2(6g)"},{"status":"affected","version":"15.2(7f)"},{"status":"affected","version":"15.2(7g)"},{"status":"affected","version":"16.0(2h)"},{"status":"affected","version":"15.2(8d)"},{"status":"affected","version":"16.0(2j)"},{"status":"affected","version":"15.2(8e)"},{"status":"affected","version":"16.0(3d)"},{"status":"affected","version":"16.0(3e)"},{"status":"affected","version":"15.2(8f)"},{"status":"affected","version":"15.2(8g)"},{"status":"affected","version":"15.3(1d)"},{"status":"affected","version":"15.2(8h)"},{"status":"affected","version":"16.0(4c)"},{"status":"affected","version":"15.3(2a)"},{"status":"affected","version":"15.2(8i)"},{"status":"affected","version":"16.0(5h)"},{"status":"affected","version":"15.3(2b)"},{"status":"affected","version":"16.0(3g)"},{"status":"affected","version":"16.0(5j)"},{"status":"affected","version":"15.3(2c)"},{"status":"affected","version":"16.0(6c)"},{"status":"affected","version":"15.3(2d)"},{"status":"affected","version":"16.1(1f)"},{"status":"affected","version":"16.0(7e)"},{"status":"affected","version":"16.0(8e)"},{"status":"affected","version":"15.3(2e)"},{"status":"affected","version":"16.0(8f)"},{"status":"affected","version":"16.1(2f)"},{"status":"affected","version":"16.1(2g)"},{"status":"affected","version":"15.3(2f)"},{"status":"affected","version":"16.0(9c)"},{"status":"affected","version":"16.1(3f)"},{"status":"affected","version":"16.0(9d)"},{"status":"affected","version":"16.0(6h)"},{"status":"affected","version":"16.0(8h)"},{"status":"affected","version":"16.1(3g)"},{"status":"affected","version":"16.0(9e)"},{"status":"affected","version":"16.1(4h)"},{"status":"affected","version":"16.1(5e)"},{"status":"affected","version":"16.2(1g)"},{"status":"affected","version":"16.0(9f)"},{"status":"affected","version":"16.2(2e)"}]}],"descriptions":[{"lang":"en","value":"A vulnerability in the endpoint group (EPG) contract functionality of Cisco Nexus 9000 Series Fabric Switches in ACI Mode could allow an unauthenticated, remote attacker to bypass configured EPG contracts.\r\n\r\nThis vulnerability is due to an improper control with EPG contracts. An attacker could exploit this vulnerability by sending IPv4 or IPv6 packets using UDP source and destination ports that are assigned to&nbsp;DHCP traffic through an affected device. A successful exploit could allow the attacker to bypass EPG contracts on the affected device."}],"exploits":[{"lang":"en","value":"The Cisco PSIRT is not aware of any public announcements or malicious use of the vulnerability that is described in this advisory."}],"metrics":[{"cvssV3_1":{"attackComplexity":"LOW","attackVector":"NETWORK","availabilityImpact":"NONE","baseScore":5.8,"baseSeverity":"MEDIUM","confidentialityImpact":"NONE","integrityImpact":"LOW","privilegesRequired":"NONE","scope":"CHANGED","userInteraction":"NONE","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N","version":"3.1"},"format":"cvssV3_1"}],"problemTypes":[{"descriptions":[{"cweId":"CWE-284","description":"Improper Access Control","lang":"en","type":"cwe"}]}],"providerMetadata":{"dateUpdated":"2026-10-07T16:11:55.078Z","orgId":"d1c1063e-7a18-46af-9102-31f8928bc633","shortName":"cisco"},"references":[{"name":"cisco-sa-aci-epgcbp-SfDU7NLf","url":"https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-aci-epgcbp-SfDU7NLf"}],"source":{"advisory":"cisco-sa-aci-epgcbp-SfDU7NLf","defects":["CSCwr18270"],"discovery":"EXTERNAL"},"title":"Cisco Nexus 9000 Series Fabric Switches in ACI Mode Policy-Based Redirect Endpoint Group Contract Bypass Vulnerability"}},"cveMetadata":{"assignerOrgId":"d1c1063e-7a18-46af-9102-31f8928bc633","assignerShortName":"cisco","cveId":"CVE-2026-20038","datePublished":"2026-10-07T16:11:55.078Z","dateReserved":"2025-10-08T11:59:15.354Z","dateUpdated":"2026-10-07T18:05:53.253Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.2"},"nvd":{"publishedDate":"2026-10-07 17:16:54","lastModifiedDate":"2026-10-08 20:08:45","problem_types":["CWE-284","CWE-284 Improper Access Control"],"metrics":{"cvssMetricV31":[{"source":"psirt@cisco.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N","baseScore":5.8,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"LOW","privilegesRequired":"NONE","userInteraction":"NONE","scope":"CHANGED","confidentialityImpact":"NONE","integrityImpact":"LOW","availabilityImpact":"NONE"},"exploitabilityScore":3.9,"impactScore":1.4}],"ssvcV203":[{"source":"134c704f-9b21-4f2e-91b3-4a467353bcc0","ssvcData":{"timestamp":"2026-10-07T18:02:43.242313Z","id":"CVE-2026-20038","options":[{"exploitation":"none"},{"automatable":"yes"},{"technicalImpact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}]},"configurations":[]},"legacy_mitre":{"record":{"CveYear":"2026","CveId":"20038","Ordinal":"1","Title":"Cisco Nexus 9000 Series Fabric Switches in ACI Mode Policy-Based","CVE":"CVE-2026-20038","Year":"2026"},"notes":[{"CveYear":"2026","CveId":"20038","Ordinal":"1","NoteData":"A vulnerability in the endpoint group (EPG) contract functionality of Cisco Nexus 9000 Series Fabric Switches in ACI Mode could allow an unauthenticated, remote attacker to bypass configured EPG contracts.\r\n\r\nThis vulnerability is due to an improper control with EPG contracts. An attacker could exploit this vulnerability by sending IPv4 or IPv6 packets using UDP source and destination ports that are assigned to&nbsp;DHCP traffic through an affected device. A successful exploit could allow the attacker to bypass EPG contracts on the affected device.","Type":"Description","Title":"Cisco Nexus 9000 Series Fabric Switches in ACI Mode Policy-Based"}]}}}