Cisco пусна актуализации за отстраняване на множество критични уязвимости в сигурността, засягащи софтуера Catalyst SD-WAN и IOS XE, като част от всеобхватен вътрешен преглед на сигурността.
Проблемите със сигурността засягат софтуера Cisco Catalyst SD-WAN, независимо от конфигурацията на устройството, както и софтуера Cisco IOS XE, когато той работи в автономен режим или в режим на контролер.
„Тези уязвимости бяха открити по време на вътрешни тестове за сигурност, използващи съществуващи процеси за тестване, както и авангардни AI модели [...] и не е известно да се експлоатират активно“, заявиха от Cisco, като призоваха клиентите да инсталират необходимите корекции за сигурност за оптимална защита.
Уязвимостите, засягащи софтуера Catalyst SD-WAN, са изброени по-долу:
- CVE-2026-20303 (CVSS оценка: 9.9) – Уязвимост, свързана с неправилно валидиране на входни данни (която обхваща и преминаване през директории/path traversal).
- CVE-2026-20304 (CVSS оценка: 9.9) – Уязвимост, свързана с неправилен контрол на достъпа.
- CVE-2026-20310 (CVSS оценка: 9.9) – Уязвимост, свързана с неправилно разрешаване на връзки преди достъп до файл.
- CVE-2026-20312 (CVSS оценка: 8.8) – Уязвимост, свързана със съхранение на чувствителна информация в чист текст.
- CVE-2026-20313 (CVSS оценка: 7.7) – Неправилно валидиране на определено количество в подадените данни.
Проблемите са коригирани в следните версии на софтуера Cisco Catalyst SD-WAN:
- По-ранни от 20.9 (Мигрирайте към коригирана версия).
Уязвимостите, засягащи софтуера IOS XE, се отнасят до неправилен контрол на достъпа, инжектиране на команди и неправилно валидиране на входни данни:
- CVE-2026-20267 (CVSS оценка: 9.0) – Уязвимост, свързана с неправилен контрол на достъпа.
- CVE-2026-20268 (CVSS оценка: 8.6) – Набор от уязвимости, свързани с препълване на буфера и запис извън границите (out-of-bounds write).
- CVE-2026-20269 (CVSS оценка: 8.6) – Уязвимост, свързана с неправилен контрол на ресурс по време на неговия жизнен цикъл.
- CVE-2026-20270 (CVSS оценка: 8.6) – Уязвимост, свързана с грешно изчисление (която обхваща аритметични грешки или грешки при числово преобразуване, включително препълване на целочислени стойности/integer overflow, недостиг на стойност/underflow и съкращаване/truncation).
- CVE-2026-20271 (CVSS оценка: 8.6) – Уязвимост, свързана с недостатъчно управление на потока от инструкции (която обхваща безкрайни цикли, неконтролирана рекурсия и състезателни условия/race conditions).
- CVE-2026-20272 (CVSS оценка: 9.8) – Уязвимост, свързана с неправилно неутрализиране на специални елементи (която обхваща инжектиране на команди, операционна система и аргументи).
- CVE-2026-20273 (CVSS оценка: 8.6) – Уязвимост, свързана с неправилно валидиране на входни данни (която обхваща и преминаване през директории/path traversal).
Този набор от седем слабости е коригиран в следните версии на софтуера Cisco IOS XE:
- 17.18 (Коригиран в 17.18.4 и 17.18.4a).
Отделно Cisco пусна и обновления, за да коригира уязвимост от висока степен на опасност в уеб-базирания интерфейс за управление на Integrated Management Controller (IMC) (CVE-2026-20200), за която потвърди, че съществува публично достъпен демонстрационен код за експлоатация (PoC).
- CVE-2026-20200 (CVSS оценка: 8.8) – Неправилно валидиране на потребителски входни данни, което може да позволи на удостоверен отдалечен атакуващ с ниски привилегии да изпълнява произволни команди в базовата операционна система на засегнатата система и да ескалира привилегиите си до root.
- CVE-2026-20288 (CVSS оценка: 6.5) – Неправилно валидиране на потребителски входни данни, което може да позволи на удостоверен отдалечен атакуващ с администраторски привилегии да изпълнява произволни команди в базовата операционна система на засегнатата система и да ескалира привилегиите си до root.
„Човек трябва ясно да разбира какво означава компрометиране на IMC: контролерът е разположен на позиция, от която може да влияе на BIOS и SecureBoot и да взаимодейства с операционната система над него“, каза изследователят по сигурността Кристоф Пейл, който е открил и докладвал CVE-2026-20200.
„Атакуващ, който получи root тук, може да се вгнезди дълбоко и трайно в системата – далеч под нивото, което класическите мерки за защита, като например EDR решенията на ниво операционна система, изобщо могат да открият. По този начин се компрометира доверената основа (trust anchor) на целия сървърен хардуер.“
Това разкритие идва по-малко от седмица, след като компанията за мрежово оборудване предупреди за активна експлоатация на CVE-2026-20316 (CVSS оценка: 5.3), уязвимост в софтуера Cisco Secure Firewall Management Center (FMC), която може да позволи на акаунт с ниски привилегии да получи достъп до чувствителни данни в засегнатите системи.