Netwerkbedrijf Cisco heeft in de door Wikileaks gedeelde documenten van de CIA informatie gevonden hoe netwerkapparaten over kunnen worden genomen.
Het lek zit in het Cisco Cluster Management Protocol (CMP). Dit CMP verwerkt code in Cisco IOS.
Cisco IOS wordt door het bedrijf gebruikt om op firewalls, routers en andere apparaten te draaien. Wanneer iemand gebruik maakt van het lek dan kan deze persoon een apparaat volledig overnemen en besturen. Het lek kan worden misbruikt door een Telnet-sessie op te starten en misvormde CMP-specifieke Telnet-opties te versturen. Heel veel apparaten zouden op deze manier getroffen kunnen worden en daarom werkt Cisco op het moment aan een update.
Om niet getroffen te worden kunnen gebruikers Telnet tijdelijk uitschakelen, totdat Cisco een oplossing heeft gevonden.