A Cisco 12 SD-WAN- és IOS XE-sebezhetőséget foltozott, köztük három 9,8-as CVSS-pontszámú hibát

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Cisco frissítéseket adott ki több kritikus biztonsági sebezhetőség javítására, amelyek a Catalyst SD-WAN-t és az IOS XE Software-t érintik. A javítások egy átfogó belső biztonsági felülvizsgálat eredményeként készültek.

A biztonsági problémák a Cisco Catalyst SD-WAN Software-t érintik, a készülék konfigurációjától függetlenül, valamint a Cisco IOS XE Software-t, amikor önálló (autonomous) vagy vezérlő (controller) módban fut.

„Ezeket a sebezhetőségeket belső biztonsági tesztelés során találtuk, a meglévő tesztelési folyamatok és korszerű AI modellek segítségével, és jelenleg nincs tudomásunk aktív kihasználásukról” – közölte a Cisco, és arra kérte az ügyfeleket, hogy a lehető legjobb védelem érdekében telepítsék a szükséges frissítéseket.

A Catalyst SD-WAN Software-t érintő sebezhetőségek a következők:

  • CVE-2026-20303 (CVSS pontszám: 9,9) – Helytelen bemenetellenőrzés sebezhetőség (ideértve az útvonalbejárási támadásokat is)
  • CVE-2026-20304 (CVSS pontszám: 9,9) – Helytelen hozzáférés-vezérlés sebezhetőség
  • CVE-2026-20310 (CVSS pontszám: 9,9) – Helytelen hivatkozásfeloldás fájlhozzáférés előtt sebezhetőség
  • CVE-2026-20312 (CVSS pontszám: 8,8) – Érzékeny információk titkosítatlan tárolása sebezhetőség
  • CVE-2026-20313 (CVSS pontszám: 7,7) – A bemenetben megadott mennyiség helytelen ellenőrzése

A problémákat az alábbi Cisco Catalyst SD-WAN Software verziókban javították:

  • 20.9 (javítva a 20.9.10-ben)
  • 20.10 (javítva a 20.12.8.1-ben)
  • 20.111 (javítva a 20.12.8.1-ben)
  • 20.12 (javítva a 20.12.8.1-ben)
  • 20.131 (javítva a 20.15.6-ban)
  • 20.141 (javítva a 20.15.6-ban)
  • 20.15 (javítva a 20.15.6-ban)
  • 20.161 (javítva a 20.18.4-ben)
  • 20.18 (javítva a 20.18.4-ben)
  • 26.1 (javítva a 26.1.2-ben)
  • 20.9 előtti verziók (átállás egy javított kiadásra szükséges)

Az IOS XE Software-t érintő sebezhetőségek helytelen hozzáférés-vezérléshez, parancs-injektáláshoz és helytelen bemenetellenőrzéshez kapcsolódnak:

  • CVE-2026-20267 (CVSS pontszám: 9,0) – Helytelen hozzáférés-vezérlés sebezhetőség
  • CVE-2026-20268 (CVSS pontszám: 8,6) – Több buffer túlcsordulás és határon túli írás sebezhetőség
  • CVE-2026-20269 (CVSS pontszám: 8,6) – Erőforrás-élettartam helytelen kezelése sebezhetőség
  • CVE-2026-20270 (CVSS pontszám: 8,6) – Helytelen számítás sebezhetőség (amely magában foglalja az aritmetikai vagy numerikus konverziós hibákat, például az egész szám túlcsordulást, alulcsordulást és csonkítást)
  • CVE-2026-20271 (CVSS pontszám: 8,6) – Elégtelen vezérlésfolyamat-kezelés sebezhetőség (ideértve a végtelen ciklusokat, a nem kontrollált rekurziót és a versenyhelyzeteket)
  • CVE-2026-20272 (CVSS pontszám: 9,8) – Speciális elemek helytelen semlegesítése sebezhetőség (amely magában foglalja a parancs-, operációs rendszer- és argumentum-injektálást)
  • CVE-2026-20273 (CVSS pontszám: 8,6) – Helytelen bemenetellenőrzés sebezhetőség (amely magában foglalja az útvonalbejárási támadásokat)
  • A hét sebezhetőséget az alábbi Cisco IOS XE Software verziókban javították:

    • 17.9 (javítva a 17.9.10-ben)
    • 17.12 (javítva a 17.12.8-ban)
    • 17.15 (javítva a 17.15.6-ban)
    • 17.18 (javítva a 17.18.4-ben és a 17.18.4a-ban)
    • 26.1 (javítva a 26.1.2-ben)

    Ettől függetlenül a Cisco javításokat is kiadott az Integrated Management Controller (IMC) webes felületét érintő, magas súlyosságú biztonsági sebezhetőség (CVE-2026-20200) kezelésére, amelyhez a cég elismerte, hogy proof-of-concept (PoC) exploit is elérhető.

    • CVE-2026-20200 (CVSS pontszám: 8,8) – A felhasználó által megadott bemenet helytelen ellenőrzése, amely lehetővé teheti, hogy egy hitelesített, alacsony jogosultságú, távoli támadó tetszőleges parancsokat futtasson az érintett rendszer mögöttes operációs rendszerén, és root szintre emelje a jogosultságait.
    • CVE-2026-20288 (CVSS pontszám: 6,5) – A felhasználó által megadott bemenet helytelen ellenőrzése, amely lehetővé teheti, hogy egy hitelesített, Admin jogosultságú, távoli támadó tetszőleges parancsokat futtasson az érintett rendszer mögöttes operációs rendszerén, és root szintre emelje a jogosultságait.

    „Fontos tisztázni, mit jelent az IMC kompromittálása: a vezérlő olyan pozícióban van, hogy befolyásolhatja a BIOS-t és a SecureBootot, és kapcsolatba léphet a felette futó operációs rendszerrel” – mondta Christoph Peil biztonsági kutató, aki felfedezte és jelentette a CVE-2026-20200 sebezhetőséget, nyilatkozatában.

    „Egy támadó, aki itt root jogosultságot szerez, mélyen és tartósan be tudja fészkelni magát a rendszerbe – jóval az alatt a szint alatt, amit a klasszikus védelmi megoldások, például az operációs rendszer szintjén működő EDR-megoldások egyáltalán látnak. Így az egész szerverhardver bizalmi alapja sérül.”

    A mostani közzététel kevesebb mint egy héttel azután érkezett, hogy a hálózati eszközöket gyártó cég figyelmeztetett a CVE-2026-20316 (CVSS pontszám: 5,3) aktív kihasználására. Ez a Cisco Secure Firewall Management Center (FMC) Software egy sebezhetősége, amely lehetővé teheti, hogy egy alacsony jogosultságú fiók érzékeny adatokhoz férjen hozzá az érintett rendszerekben.