A Cisco frissítéseket adott ki több kritikus biztonsági sebezhetőség javítására, amelyek a Catalyst SD-WAN-t és az IOS XE Software-t érintik. A javítások egy átfogó belső biztonsági felülvizsgálat eredményeként készültek.
A biztonsági problémák a Cisco Catalyst SD-WAN Software-t érintik, a készülék konfigurációjától függetlenül, valamint a Cisco IOS XE Software-t, amikor önálló (autonomous) vagy vezérlő (controller) módban fut.
„Ezeket a sebezhetőségeket belső biztonsági tesztelés során találtuk, a meglévő tesztelési folyamatok és korszerű AI modellek segítségével, és jelenleg nincs tudomásunk aktív kihasználásukról” – közölte a Cisco, és arra kérte az ügyfeleket, hogy a lehető legjobb védelem érdekében telepítsék a szükséges frissítéseket.
A Catalyst SD-WAN Software-t érintő sebezhetőségek a következők:
- CVE-2026-20303 (CVSS pontszám: 9,9) – Helytelen bemenetellenőrzés sebezhetőség (ideértve az útvonalbejárási támadásokat is)
- CVE-2026-20304 (CVSS pontszám: 9,9) – Helytelen hozzáférés-vezérlés sebezhetőség
- CVE-2026-20310 (CVSS pontszám: 9,9) – Helytelen hivatkozásfeloldás fájlhozzáférés előtt sebezhetőség
- CVE-2026-20312 (CVSS pontszám: 8,8) – Érzékeny információk titkosítatlan tárolása sebezhetőség
- CVE-2026-20313 (CVSS pontszám: 7,7) – A bemenetben megadott mennyiség helytelen ellenőrzése
A problémákat az alábbi Cisco Catalyst SD-WAN Software verziókban javították:
- 20.9 (javítva a 20.9.10-ben)
- 20.10 (javítva a 20.12.8.1-ben)
- 20.111 (javítva a 20.12.8.1-ben)
- 20.12 (javítva a 20.12.8.1-ben)
- 20.131 (javítva a 20.15.6-ban)
- 20.141 (javítva a 20.15.6-ban)
- 20.15 (javítva a 20.15.6-ban)
- 20.161 (javítva a 20.18.4-ben)
- 20.18 (javítva a 20.18.4-ben)
- 26.1 (javítva a 26.1.2-ben)
- 20.9 előtti verziók (átállás egy javított kiadásra szükséges)
Az IOS XE Software-t érintő sebezhetőségek helytelen hozzáférés-vezérléshez, parancs-injektáláshoz és helytelen bemenetellenőrzéshez kapcsolódnak:
- CVE-2026-20267 (CVSS pontszám: 9,0) – Helytelen hozzáférés-vezérlés sebezhetőség
- CVE-2026-20268 (CVSS pontszám: 8,6) – Több buffer túlcsordulás és határon túli írás sebezhetőség
- CVE-2026-20269 (CVSS pontszám: 8,6) – Erőforrás-élettartam helytelen kezelése sebezhetőség
- CVE-2026-20270 (CVSS pontszám: 8,6) – Helytelen számítás sebezhetőség (amely magában foglalja az aritmetikai vagy numerikus konverziós hibákat, például az egész szám túlcsordulást, alulcsordulást és csonkítást)
A hét sebezhetőséget az alábbi Cisco IOS XE Software verziókban javították:
- 17.9 (javítva a 17.9.10-ben)
- 17.12 (javítva a 17.12.8-ban)
- 17.15 (javítva a 17.15.6-ban)
- 17.18 (javítva a 17.18.4-ben és a 17.18.4a-ban)
- 26.1 (javítva a 26.1.2-ben)
Ettől függetlenül a Cisco javításokat is kiadott az Integrated Management Controller (IMC) webes felületét érintő, magas súlyosságú biztonsági sebezhetőség (CVE-2026-20200) kezelésére, amelyhez a cég elismerte, hogy proof-of-concept (PoC) exploit is elérhető.
- CVE-2026-20200 (CVSS pontszám: 8,8) – A felhasználó által megadott bemenet helytelen ellenőrzése, amely lehetővé teheti, hogy egy hitelesített, alacsony jogosultságú, távoli támadó tetszőleges parancsokat futtasson az érintett rendszer mögöttes operációs rendszerén, és root szintre emelje a jogosultságait.
- CVE-2026-20288 (CVSS pontszám: 6,5) – A felhasználó által megadott bemenet helytelen ellenőrzése, amely lehetővé teheti, hogy egy hitelesített, Admin jogosultságú, távoli támadó tetszőleges parancsokat futtasson az érintett rendszer mögöttes operációs rendszerén, és root szintre emelje a jogosultságait.
„Fontos tisztázni, mit jelent az IMC kompromittálása: a vezérlő olyan pozícióban van, hogy befolyásolhatja a BIOS-t és a SecureBootot, és kapcsolatba léphet a felette futó operációs rendszerrel” – mondta Christoph Peil biztonsági kutató, aki felfedezte és jelentette a CVE-2026-20200 sebezhetőséget, nyilatkozatában.
„Egy támadó, aki itt root jogosultságot szerez, mélyen és tartósan be tudja fészkelni magát a rendszerbe – jóval az alatt a szint alatt, amit a klasszikus védelmi megoldások, például az operációs rendszer szintjén működő EDR-megoldások egyáltalán látnak. Így az egész szerverhardver bizalmi alapja sérül.”
A mostani közzététel kevesebb mint egy héttel azután érkezett, hogy a hálózati eszközöket gyártó cég figyelmeztetett a CVE-2026-20316 (CVSS pontszám: 5,3) aktív kihasználására. Ez a Cisco Secure Firewall Management Center (FMC) Software egy sebezhetősége, amely lehetővé teheti, hogy egy alacsony jogosultságú fiók érzékeny adatokhoz férjen hozzá az érintett rendszerekben.

