सिस्को क्लस्टर मैनेजमेंट प्रोटोकॉल (CMP) प्रोसेसिंग कोड में एक कमजोरी सिस्को IOS और सिस्को IOS XE सॉफ़्टवेयर में एक अप्रमाणित, दूरस्थ हमलावर को प्रभावित डिवाइस को रीलोड करने या उच्च विशेषाधिकारों के साथ दूरस्थ रूप से कोड निष्पादित करने की अनुमति दे सकती है। क्लस्टर मैनेजमेंट प्रोटोकॉल क्लस्टर सदस्यों के बीच सिग्नलिंग और कमांड प्रोटोकॉल के रूप में आंतरिक रूप से टेलनेट का उपयोग करता है। कमजोरी दो कारकों के संयोजन के कारण है: (1) CMP-विशिष्ट टेलनेट विकल्पों के उपयोग को केवल क्लस्टर सदस्यों के बीच आंतरिक, स्थानीय संचार तक सीमित करने में विफलता और इसके बजाय प्रभावित डिवाइस पर किसी भी टेलनेट कनेक्शन पर ऐसे विकल्पों को स्वीकार और प्रोसेस करना; और (2) दोषपूर्ण CMP-विशिष्ट टेलनेट विकल्पों का गलत प्रसंस्करण। एक हमलावर प्रभावित सिस्को डिवाइस के साथ टेलनेट सत्र स्थापित करते समय दोषपूर्ण CMP-विशिष्ट टेलनेट विकल्प भेजकर इस कमजोरी का फायदा उठा सकता है जो टेलनेट कनेक्शन स्वीकार करने के लिए कॉन्फ़िगर किया गया है। एक शोषण हमलावर को मनमाना कोड निष्पादित करने और डिवाइस का पूर्ण नियंत्रण प्राप्त करने या प्रभावित डिवाइस को रीलोड करने की अनुमति दे सकता है। यह कैटलिस्ट स्विच, एम्बेडेड सर्विस 2020 स्विच, एन्हांस्ड लेयर 2 ईथरस्विच सर्विस मॉड्यूल, एन्हांस्ड लेयर 2/3 ईथरस्विच सर्विस मॉड्यूल, HP के लिए गीगाबिट ईथरनेट स्विच मॉड्यूल (CGESM), IE इंडस्ट्रियल ईथरनेट स्विच, ME 4924-10GE स्विच, RF गेटवे 10, और SM-X लेयर 2/3 ईथरस्विच सर्विस मॉड्यूल को प्रभावित करता है। सिस्को बग आईडी: CSCvd48893।