Cisco Secure Email Gateway の SQL インジェクションの脆弱性
Cisco Secure Email Gateway 用の Cisco AsyncOS Software の電子メール解析における脆弱性により、認証されていないリモートの攻撃者が、基盤となるオペレーティングシステム上で root 権限を持つ任意のコマンドを実行できる可能性があります。この脆弱性は、電子メール解析ロジックにおける不十分な検証が原因です。攻撃者は、影響を受けるデバイスを経由して悪意のある SQL ステートメントを含むように細工された電子メールメッセージを送信することにより、この脆弱性を悪用する可能性があります。攻撃が成功すると、攻撃者は任意の SQL ステートメントを実行できるようになり、基盤となるオペレーティングシステム上で root 権限を持つコマンド実行につながります。Cisco は、この脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、次のリンクで入手できます: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-inj-2bLVGmhXセキュリティインパクトレーティング: クリティカルCVE: CVE-2026-76461