[TLP:CLEAR] Cisco opravuje 16 zraniteľností v rôznych produktoch
Cisco opravuje 16 zraniteľností v 6 produktoch [1][2][3][4][5][6][7][8][9]. Najzávažnejšie zraniteľnosti sú uvedené nižšie, zvyšné sa týkajú iba Cisco IOS XE a je možné ich nájsť na [5][7][8][9]. Cisco Integrated Management Controller (IMC) - opravené verzie pre jednotlivé produkty obsahujúce Cisco IMC je možné nájsť na [1][4] Cisco RoomOS - 26.7.2.2 [2] Cisco Catalyst SD-WAN Manager - 20.9.10, 20.12.8, 20.15.6, 20.18.4, 26.1.2, 26.2.1 [3] Cisco IOS a IOS XE - dostupnosť opravy je možné overiť nástrojom Cisco Software Checker [10]
Autentizovanému vzdialenému útočníkovi je v Cisco Integrated Management Controller vo webovom rozhraní na manažment umožnené vykonať XSS útok [1].
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Viac informácií:
Autentizovanému lokálnemu útočníkovi je v Cisco RoomOS umožnené z logov získať citlivé informácie, ako napríklad prihlasovacie údaje používateľa. Zraniteľnosť je zneužiteľná iba v prípade, že je povolené rozšírené logovanie, prípadne ak ho dokáže útočník povoliť [2].
Zraniteľnosť sa nachádza v produkte Cisco RoomOS vo verziách (<11) OR (>=26.0 AND <26.7.2.2).
CVSS: CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N
Viac informácií:
Autentizovanému vzdialenému útočníkovi je v Cisco Catalyst SD-WAN Manager z logov v lokálnom systéme alebo na vzialenom logovaciom serveri umožnené získať citlivé informácie, ako napríklad prihlasovacie údaje používateľa [3].
Zraniteľnosť sa nachádza v produkte Cisco Catalyst SD-WAN Manager vo verziách (>=20.9 AND <20.9.10) OR (>=20.10 AND <20.12.8) OR (>=20.13 AND <20.15.6) OR (>=20.16 AND <20.18.4) OR (>=26.1 AND <26.1.2) OR (>=26.2 AND <26.2.1).
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Viac informácií:
Autentizovanému vzdialenému útočníkovi je v Cisco Integrated Management Controller umožnené spúšťať príkazy v operačnom systéme postihnutého stroja s právami root [4].
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Viac informácií:
Neautentizovanému vzdialenému útočníkovi je v Cisco IOS XE umožnené spúšťať príkazy [5].
Zraniteľnosť sa nachádza v produkte Cisco IOS XE vo verziách (>=17.9 AND <17.9.10) OR (>=17.12 AND <17.12.8) OR (>=17.15 AND <17.15.6) OR (>=17.18 AND <17.18.4) OR (>=26.1 AND <26.1.2).
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Viac informácií:
Neautentizovanému vzdialenému útočníkovi je v Cisco IOS a IOS XE umožnené zasielaním XMCP paketov vykonať DoS útok. Pre zneužitie zraniteľnosti nie je potrebné poznať používateľské meno XMCP klienta [6].
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Viac informácií:
Odkazy
- [1] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-xss-7EhBFxBp?vs_f=Cisco%20Security%20Advisory%26vs_cat=Security%20Intelligence%26vs_type=RSS%26vs_p=Cisco%20Integrated%20Management%20Controller%20Cross-Site%20Scripting%20Vulnerability%26vs_k=1
- [2] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-roomos-infodisc-qBXjfmWm?vs_f=Cisco%20Security%20Advisory%26vs_cat=Security%20Intelligence%26vs_type=RSS%26vs_p=Cisco%20RoomOS%20Logging%20Subsystem%20Information%20Disclosure%20Vulnerability%26vs_k=1
- [3] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-infodis-SPuJBDCe?vs_f=Cisco%20Security%20Advisory%26vs_cat=Security%20Intelligence%26vs_type=RSS%26vs_p=Cisco%20Catalyst%20SD-WAN%20Manager%20Information%20Disclosure%20Vulnerability%26vs_k=1
- [4] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-arg-inject-upSHdMfU?vs_f=Cisco%20Security%20Advisory%26vs_cat=Security%20Intelligence%26vs_type=RSS%26vs_p=Cisco%20Integrated%20Management%20Controller%20Argument%20Injection%20Vulnerabilities%26vs_k=1
- [5] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-iosxe-V8NMuMZJ?vs_f=Cisco%20Security%20Advisory%26vs_cat=Security%20Intelligence%26vs_type=RSS%26vs_p=Cisco%20IOS%20XE%20Software%20Security%20Hardening%20Release:%20August%202026%26vs_k=1
- [6] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-xmcp-thbAr34t?vs_f=Cisco%20Security%20Advisory%26vs_cat=Security%20Intelligence%26vs_type=RSS%26vs_p=Cisco%20IOS%20Software%20and%20IOS%20XE%20Software%20Extensible%20Messaging%20Client%20Protocol%20Denial%20of%20Service%20Vulnerability%26vs_k=1
- [7] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-xe-webui-dos-PtAODAWW?vs_f=Cisco%20Security%20Advisory%26vs_cat=Security%20Intelligence%26vs_type=RSS%26vs_p=Cisco%20IOS%20XE%20Software%20Web-Based%20Management%20Interface%20Denial%20of%20Service%20Vulnerability%26vs_k=1
- [8] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-bing-MGHrFAkd?vs_f=Cisco%20Security%20Advisory%26vs_cat=Security%20Intelligence%26vs_type=RSS%26vs_p=Cisco%20IOS%20XE%20Software%20Blocks%20Extensible%20Exchange%20Protocol%20Denial%20of%20Service%20Vulnerability%26vs_k=1
- [9] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-snmp-dos-ZAqNm4MD?vs_f=Cisco%20Security%20Advisory%26vs_cat=Security%20Intelligence%26vs_type=RSS%26vs_p=Cisco%20IOS%20XE%20Software%20SNMP%20Denial%20of%20Service%20Vulnerability%26vs_k=1
- [10] https://sec.cloudapps.cisco.com/security/center/softwarechecker.x
Za CESNET-CERTS Martin Krajči dňa 6. 8. 2026.