Cisco ha rilasciato aggiornamenti di sicurezza che risolvono 24 vulnerabilità presenti in diversi prodotti aziendali, tra cui alcune falle di gravità critica che interessano Catalyst SD-WAN, IOS XE e Secure Firewall Management Center (FMC). La vulnerabilità più grave, CVE-2026-20079, riguarda FMC e presenta un punteggio CVSS pari a 10,0; essa consente ad aggressori remoti non autenticati di aggirare l’autenticazione e ottenere l’accesso a livello di root. Cisco ha inoltre segnalato falle critiche in IOS XE e Catalyst SD-WAN che potrebbero consentire l’iniezione di comandi, l’escalation dei privilegi e l’accesso non autorizzato.
Sebbene Cisco affermi di non essere a conoscenza di sfruttamenti attivi in circolazione, per una delle vulnerabilità che colpisce Cisco IMC è disponibile pubblicamente un codice proof-of-concept (PoC), il che aumenta la probabilità di futuri tentativi di sfruttamento.
CVE-2026-20079
Punteggio CVSS: 10,0 (critico)
Una vulnerabilità presente in Cisco Secure Firewall Management Center consente a un aggressore remoto non autenticato di inviare richieste HTTP appositamente costruite che aggirano i controlli di autenticazione ed eseguono script con privilegi di root. Lo sfruttamento riuscito della vulnerabilità fornisce agli aggressori il controllo amministrativo completo sul sistema interessato.
Impatto potenziale
Vulnerabilità critiche in Cisco IOS XE
Cisco ha risolto sette vulnerabilità in IOS XE, tra cui:
|
CVE |
CVSS |
Descrizione |
|
CVE-2026-20272 |
9,8 |
Iniezione di comandi |
|
CVE-2026-20267 |
9,0 |
Controllo degli accessi non corretto |
Queste vulnerabilità potrebbero consentire agli aggressori di eseguire comandi non autorizzati o di aggirare i controlli di sicurezza, con conseguente compromissione del dispositivo.
Cisco ha risolto cinque vulnerabilità SD-WAN, tra cui tre critiche:
|
CVE |
CVSS |
Tipo di vulnerabilità |
|
CVE-2026-20303 |
9,9 |
Convalida impropria degli input |
|
CVE-2026-20304 |
9,9 |
Controllo degli accessi non corretto |
|
CVE-2026-20310 |
9.9 |
Risoluzione dei collegamenti non corretta prima dell'accesso ai file |
Altre vulnerabilità ad alta gravità:
Impatto potenziale
CVE-2026-20200
Punteggio CVSS: 8,8
Cisco ha segnalato una vulnerabilità ad alta gravità nell’Integrated Management Controller (IMC) che interessa i server rack UCS serie C M7 e M8 operanti in modalità standalone. La vulnerabilità consente ad aggressori autenticati di eseguire comandi arbitrari e ottenere privilegi di root. È importante sottolineare che Cisco ha confermato la disponibilità di un codice proof-of-concept pubblico, il che aumenta il rischio di sfruttamento della vulnerabilità.
Probabilità di sfruttamento: ALTA
I fattori che aumentano il rischio includono:
Uno sfruttamento riuscito potrebbe comportare:
Se siete preoccupati per una qualsiasi delle minacce descritte in questo bollettino o avete bisogno di aiuto per determinare quali misure adottare per proteggervi dalle minacce più rilevanti che la vostra organizzazione deve affrontare, contattate il vostro account manager o, in alternativa, mettetevi in contatto con noi per scoprire come proteggere la vostra organizzazione.