Cisco har släppt säkerhetsuppdateringar som åtgärdar 24 sårbarheter i flera företagsprodukter, däribland flera kritiska sårbarheter som påverkar Catalyst SD-WAN, IOS XE och Secure Firewall Management Center (FMC). Den allvarligaste sårbarheten, CVE-2026-20079, påverkar FMC och har ett CVSS-betyg på 10,0, vilket gör det möjligt för oautentiserade fjärrangripare att kringgå autentiseringen och få åtkomst på root-nivå. Cisco har även avslöjat kritiska sårbarheter i IOS XE och Catalyst SD-WAN som kan möjliggöra kommandoinjektion, utökning av behörigheter och obehörig åtkomst.
Även om Cisco uppger att man inte känner till någon aktiv utnyttjande i det vilda, finns det för en sårbarhet som påverkar Cisco IMC en allmänt tillgänglig proof-of-concept-kod (PoC), vilket ökar sannolikheten för framtida utnyttjandeförsök.
CVE-2026-20079
CVSS-poäng: 10,0 (kritisk)
En sårbarhet i Cisco Secure Firewall Management Center gör det möjligt för en fjärranvändare utan autentisering att skicka specialkonstruerade HTTP-förfrågningar som kringgår autentiseringskontroller och kör skript med root-behörighet. Om utnyttjandet lyckas får angriparen fullständig administrativ kontroll över det drabbade systemet.
Potentiell påverkan
Kritiska sårbarheter i Cisco IOS XE
Cisco har åtgärdat sju sårbarheter i IOS XE, däribland:
|
CVE |
CVSS |
Beskrivning |
|
CVE-2026-20272 |
9,8 |
Kommandoinjektion |
|
CVE-2026-20267 |
9,0 |
Felaktig åtkomstkontroll |
Dessa sårbarheter kan göra det möjligt för angripare att utföra obehöriga kommandon eller kringgå säkerhetskontroller, vilket kan leda till att enheten komprometteras.
Cisco har åtgärdat fem SD-WAN-sårbarheter, däribland tre kritiska problem:
|
CVE |
CVSS |
Typ av sårbarhet |
|
CVE-2026-20303 |
9,9 |
Felaktig validering av indata |
|
CVE-2026-20304 |
9,9 |
Felaktig åtkomstkontroll |
|
CVE-2026-20310 |
9,9 |
Felaktig länkupplösning före filåtkomst |
Ytterligare sårbarheter med hög allvarlighetsgrad:
Potentiell påverkan
CVE-2026-20200
CVSS-poäng: 8,8
Cisco har uppmärksammat en sårbarhet med hög allvarlighetsgrad i Integrated Management Controller (IMC) som påverkar UCS C-serien M7- och M8-rackservrar som körs i fristående läge. Sårbarheten gör det möjligt för autentiserade angripare att köra godtyckliga kommandon och få root-behörighet. Det är viktigt att notera att Cisco har bekräftat att det finns en offentlig proof-of-concept-kod tillgänglig, vilket ökar risken för att sårbarheten utnyttjas.
Sannolikhet för utnyttjande: HÖG
Faktorer som ökar risken inkluderar:
Ett framgångsrikt utnyttjande kan leda till:
Om du är orolig för någon av de hot som beskrivs i detta meddelande eller behöver hjälp med att avgöra vilka åtgärder du bör vidta för att skydda dig mot de mest väsentliga hoten som din organisation står inför, vänligen kontakta din kundansvarige eller hör av dig till oss för att ta reda på hur du kan skydda din organisation.