Cisco Security Advisory на рус... Заметка

Cisco Security Advisory на русском

Компания Cisco регулярно публикует рекомендации по безопасности, чтобы проинформировать пользователей об уязвимостях в своих продуктах и предоставить рекомендации по их устранению. Эти рекомендации охватывают широкий спектр продуктов и услуг, включая программное и аппаратное обеспечение. Как правило, в рекомендациях содержится подробная информация об уязвимости, ее влиянии и шагах по ее устранению. Для получения последней информации вы можете посетить страницу Cisco Security Advisories на официальном сайте компании.

Трэд заметок

2 сентября 2026 года группа реагирования на инциденты в области безопасности продуктов Cisco (PSIRT) опубликует уведомления с информацией о выявленных уязвимостях в системе безопасности, а также с исправлениями программного обеспечения для следующих продуктов Cisco:Программное обеспечение для настольных телефонов серий 9800, 7800 и 8800, а также 8875 Программное обеспечение IOS XR (выпуск с усиленной безопасностью) Коммутаторы серии Nexus 9000 Silicon One Secure EmailДля полного устранения уязвимостей, которые будут раскрыты 2 сентября 2026 года, Cisco настоятельно рекомендует клиентам обновиться до исправленного программного обеспечения, указанного в уведомлениях.Дополнительную информацию об изменениях в раскрытии информации об уязвимостях Cisco PSIRT см. в документе Cisco "Переход к модели раскрытия уязвимостей на основе рисков".Оценка влияния на безопасность: Информационная
В рамках постоянной приверженности Cisco проактивной безопасности и качеству продукции команда инженеров Cisco Secure Workload провела всесторонний внутренний аудит безопасности. Этот аудит привел к выпуску обновлений для повышения безопасности программного обеспечения, устраняющих ряд уязвимостей, обнаруженных внутри компании.Эти уязвимости были выявлены в ходе внутреннего тестирования, и нет сведений об их активной эксплуатации. Чтобы помочь клиентам с установкой исправлений и упростить процесс раскрытия информации, Cisco сгруппировала эти проблемы по классам уязвимостей — Common Weakness Enumeration (CWE) — и присвоила каждому такому классу единый идентификатор Common Vulnerabilities and Exposures (CVE ID).Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей не существует.Данное уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-csw1-shSvndWPОценка влияния на безопасность: КритическаяCVE: CVE-2026-20231,CVE-2026-20315,CVE-2026-20317,CVE-2026-20318,CVE-2026-20319
Уязвимость в парсере XML Open Client Interface (OCI) Cisco BroadWorks может позволить неаутентифицированному удаленному злоумышленнику прочитать конфиденциальную информацию конфигурации на затронутой системе.Эта уязвимость существует из-за некорректной обработки XML-записей, поскольку разрешение внешних сущностей разрешено по умолчанию. Злоумышленник может использовать эту уязвимость, отправив специально сформированное XML-сообщение службе Open Client Interface – Provisioning (OCI-P). Успешная эксплуатация может позволить злоумышленнику просматривать конфиденциальные файлы из файловой системы с привилегиями пользователя Cisco BroadWorks.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bworks-xxe-uwUd7CEtОценка влияния на безопасность: ВысокаяCVE: CVE-2026-20320
Уязвимость в обработке пакетов плоскости управления коммутаторами Cisco Industrial Ethernet (IE) серии 1000 может позволить неаутентифицированному удаленному злоумышленнику сделать менеджер устройства, SSH или API недоступными. Эта уязвимость обусловлена недостаточной защитой от атак на переполнение плоскости управления. Злоумышленник может использовать эту уязвимость, отправляя высокий объем трафика ICMP, SSH или HTTP на уязвимое устройство. Успешная эксплуатация может привести к увеличению загрузки ЦП устройства, что приведет к отказу в обслуживании (DoS) для веб-интерфейса менеджера устройства, SSH или API. Передача данных через устройство не затрагивается.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ie1k-uxq86LnxОценка влияния на безопасность: СредняяCVE: CVE-2026-20177
Уязвимость в веб-интерфейсе управления коммутаторов Cisco Industrial Ethernet (IE) серии 1000 может позволить аутентифицированному удаленному злоумышленнику провести хранимую атаку типа "межсайтовый скриптинг" (XSS) против пользователя интерфейса.Эта уязвимость обусловлена недостаточной проверкой пользовательского ввода веб-интерфейсом управления затронутой системы. Злоумышленник может использовать эту уязвимость, внедряя вредоносный код на определенные страницы интерфейса. Успешная эксплуатация может позволить злоумышленнику выполнить произвольный скриптовый код в контексте другого пользователя. Для эксплуатации этой уязвимости злоумышленник должен иметь действительные учетные данные пользователя в затронутой системе.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ie1k-NgXUFF52Оценка влияния на безопасность: СредняяCVE: CVE-2026-20232
В рамках постоянной приверженности Cisco проактивной безопасности и качеству продукции команда инженеров Cisco Crosswork провела всесторонний внутренний аудит безопасности. Этот аудит привел к выпуску обновления программного обеспечения для повышения безопасности, которое устраняет ряд уязвимостей, обнаруженных внутри компании.Эти уязвимости были выявлены в ходе внутреннего тестирования, и неизвестно, что они активно используются. Чтобы помочь клиентам с установкой исправлений и упростить процесс раскрытия информации, Cisco сгруппировала эти проблемы по их базовому классу уязвимостей — Common Weakness Enumeration (CWE) — и присвоила каждому такому группированию CWE единый идентификатор Common Vulnerabilities and Exposures (CVE ID).Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей не существует.Данное уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-crosswork-UzDTU9VhОценка влияния на безопасность: КритическаяCVE: CVE-2026-20030,CVE-2026-20357,CVE-2026-20358,CVE-2026-20359
Уязвимость в веб-интерфейсе управления Cisco Unified Intelligence Center может позволить аутентифицированному локальному злоумышленнику выполнить слепую SQL-инъекцию против уязвимого устройства.Эта уязвимость обусловлена недостаточной проверкой входных данных, предоставляемых пользователем. Злоумышленник может использовать эту уязвимость, отправив специально сформированный запрос в веб-интерфейс управления. Успешная эксплуатация может позволить злоумышленнику прочитать содержимое внутренней базы данных уязвимого устройства. Для эксплуатации этой уязвимости злоумышленник должен иметь действительные учетные данные пользователя на уязвимом устройстве.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей, устраняющих эту уязвимость, нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cuic-sql-inject-2qbfWSm5Рейтинг влияния на безопасность: СреднийCVE: CVE-2026-20327
Уязвимость в драйвере USB операционной системы Cisco RoomOS может позволить неаутентифицированному локальному злоумышленнику с физическим доступом к USB-порту затронутого устройства выполнить произвольный код с правами root.Эта уязвимость обусловлена недостаточными проверками границ для определенных данных, передаваемых через драйвер USB. Злоумышленник может использовать эту уязвимость, подключив вредоносное USB-устройство к затронутому устройству. Успешная эксплуатация может позволить злоумышленнику вызвать переполнение буфера в затронутой системе и выполнить произвольный код с правами root.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-roomos-bof-vTMANZguРейтинг влияния на безопасность: СреднийCVE: CVE-2026-20302
Уязвимость в Cisco Packaged Contact Center Enterprise (Packaged CCE) и Cisco Unified Contact Center Enterprise (Unified CCE) может позволить аутентифицированному удаленному злоумышленнику проводить атаки подделки запросов на стороне сервера (SSRF) через затронутое устройство.Эта уязвимость вызвана некорректной проверкой входных данных для определенных HTTP-запросов. Злоумышленник может использовать эту уязвимость, отправив специально сформированный HTTP-запрос на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику отправлять произвольные сетевые запросы, исходящие от затронутого устройства. Для использования этой уязвимости злоумышленник должен иметь действительные учетные данные пользователя на затронутом устройстве.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости не существует.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucce-pcce-ssrf-TghHxDРейтинг воздействия на безопасность: СреднийCVE: CVE-2026-20314
19 августа 2026 года группа реагирования на инциденты безопасности продуктов Cisco (PSIRT) опубликует уведомления с информацией о выявленных уязвимостях безопасности, а также исправления программного обеспечения для следующих продуктов Cisco:BroadWorks Промышленные коммутаторы серии Ethernet 1000 Пакетные решения Contact Center Enterprise и Unified Contact Center Enterprise RoomOS Адаптивный межсетевой экран Secure Firewall Центр управления Secure Firewall Центр защиты от угроз Secure Firewall Secure Workload Unified Intelligence CenterДля полного устранения уязвимостей, которые будут раскрыты 19 августа 2026 года, Cisco настоятельно рекомендует клиентам обновить программное обеспечение до исправленной версии, указанной в уведомлениях.Дополнительную информацию об изменениях в раскрытии уязвимостей Cisco PSIRT см. в документе "Укрепление основ: предсказуемый, ориентированный на клиента ответ на ускоренное обнаружение уязвимостей с помощью ИИ".Оценка влияния на безопасность: Информационная
Уязвимость в службе Remote Access SSL VPN для программного обеспечения Cisco Secure Firewall Adaptive Security Appliance (ASA) и программного обеспечения Cisco Secure Firewall Threat Defense (FTD) может позволить неаутентифицированному удаленному злоумышленнику вызвать непредвиденную перезагрузку устройства, что приведет к отказу в обслуживании (DoS).Эта уязвимость обусловлена недостаточной проверкой ошибок при обработке HTTP-запросов. Злоумышленник может использовать эту уязвимость, отправив специально сформированный HTTP-запрос в службу Remote Access SSL VPN на затронутом устройстве. Успешная эксплуатация может позволить злоумышленнику вызвать перезагрузку затронутого устройства, что приведет к состоянию DoS.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFFРейтинг влияния на безопасность: ВысокийCVE: CVE-2026-20349
Обнаружено несколько уязвимостей в ClamAV, популярном антивирусном движке. Эти уязвимости могут позволить удаленному злоумышленнику вызвать состояние отказа в обслуживании. Это нарушит нормальные операции сканирования ClamAV. Cisco планирует выпустить обновления программного обеспечения для устранения этих проблем на своих затронутых платформах. В настоящее время нет обходных путей для смягчения этих уязвимостей. Рейтинг воздействия на безопасность для платформ на базе Windows оценивается как Высокий, затрагивая такие продукты, как Cisco Secure Endpoint Connector для Windows. Это связано с тем, что ClamAV работает с повышенными привилегиями в этих системах. На других платформах, таких как Linux и Mac, рейтинг воздействия на безопасность оценивается как Средний. Этот более низкий рейтинг обусловлен тем, что ClamAV работает с меньшими привилегиями в этих операционных системах. Cisco Secure Endpoint Private Cloud напрямую не затронут, но распространяемые от него коннекторы уязвимы.
Уязвимость в протоколе Extensible Messaging Client Protocol (XMCP), также известном как протокол внешнего клиента, в программном обеспечении Cisco IOS и Cisco IOS XE может позволить неаутентифицированному удаленному злоумышленнику вызвать состояние отказа в обслуживании (DoS) на затронутом устройстве.Эта уязвимость обусловлена неправильной обработкой некорректных пакетов XMCP. Злоумышленник может использовать эту уязвимость, отправив некорректный пакет XMCP на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику вызвать неожиданную перезагрузку затронутого устройства, что приведет к состоянию DoS. Злоумышленнику не требуется имя пользователя клиента XMCP для эксплуатации этой уязвимости.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет. Существует мера смягчения последствий, устраняющая эту уязвимость.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ios-xmcp-thbAr34tОценка влияния на безопасность: ВысокаяCVE: CVE-2026-20301
Уязвимость в веб-интерфейсе управления Cisco Integrated Management Controller (IMC) может позволить аутентифицированному удаленному злоумышленнику провести атаку межсайтового скриптинга (XSS) против пользователя интерфейса.Эта уязвимость обусловлена недостаточной проверкой пользовательского ввода. Злоумышленник может использовать эту уязвимость, убедив пользователя затронутого интерфейса перейти по специально созданному ссылке. Успешная эксплуатация может позволить злоумышленнику выполнить произвольный скриптовый код в браузере целевого пользователя или получить доступ к конфиденциальной информации, хранящейся в браузере.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-xss-7EhBFxBpОценка влияния на безопасность: СредняяCVE: CVE-2026-20198
Уязвимость в функции Blocks Extensible Exchange Protocol (BEEP) программного обеспечения Cisco IOS XE может позволить неавторизованному удаленному злоумышленнику вызвать состояние отказа в обслуживании (DoS) на пострадавшем устройстве.Эта уязвимость возникает из-за неправильной обработки при парсинге определенного запроса BEEP SOAP. Злоумышленник может использовать эту уязвимость, отправив определенный запрос BEEP SOAP на пострадавшее устройство. Успешная эксплуатация может позволить злоумышленнику вызвать перезагрузку устройства неожиданным образом, что приведет к состоянию отказа в обслуживании.Cisco выпустила обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые устраняют эти уязвимости.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-iosxe-bing-MGHrFAkdРейтинг воздействия на безопасность: ВысокийCVE: CVE-2026-20263
В рамках постоянной приверженности Cisco проактивной безопасности и качеству продукции команда инженеров программного обеспечения Cisco IOS XE провела всесторонний внутренний аудит безопасности. Этот аудит привел к выпуску обновлений для повышения безопасности программного обеспечения, которые устраняют ряд уязвимостей, обнаруженных внутри компании.Эти уязвимости были обнаружены во время внутреннего тестирования, и неизвестно, что они активно используются. Чтобы помочь клиентам с установкой исправлений и упростить процесс раскрытия информации, Cisco сгруппировала эти проблемы по их базовому классу уязвимостей — Common Weakness Enumeration (CWE) — и присвоила единый идентификатор Common Vulnerabilities and Exposures (CVE ID) каждой группе CWE.Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей не существует.Данное уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-iosxe-V8NMuMZJВ рамках постоянной приверженности Cisco проактивной безопасности и качеству продукции команда инженеров программного обеспечения Cisco IOS XE провела всесторонний внутренний аудит безопасности. Этот аудит привел к выпуску обновления для повышения безопасности программного обеспечения, которое устраняет ряд уязвимостей, обнаруженных внутри компании.Уязвимости, отслеживаемые по CVE-2026-20273, связаны с проблемами некорректной проверки входных данных, которые сгруппированы под Pillar CWE-20 в Common Weakness Enumeration (CWE).Оценка влияния на безопасность: КритическаяCVE: CVE-2026-20267, CVE-2026-20268, CVE-2026-20269, CVE-2026-20270, CVE-2026-20271, CVE-2026-20272, CVE-2026-20273
Уязвимость в подсистеме журналирования Cisco RoomOS может позволить аутентифицированному локальному злоумышленнику с низкими привилегиями получить доступ к конфиденциальной информации.Эта уязвимость обусловлена журналированием конфиденциальной информации. Злоумышленник может использовать эту уязвимость, включив определенный уровень журналирования, а затем собрав системные журналы. Успешная эксплуатация может позволить злоумышленнику просмотреть конфиденциальную информацию, такую как учетные данные для входа пользователей.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-roomos-infodisc-qBXjfmWmОценка влияния на безопасность: СредняяCVE: CVE-2026-20289
Уязвимость в сетевом драйвере Cisco Terminal Service (TS) Agent может позволить аутентифицированному удаленному злоумышленнику обойти правила межсетевого экрана, связанные с учетной записью злоумышленника.Эта уязвимость вызвана неправильным сопоставлением сетевых подключений с учетными записями пользователей. Злоумышленник, обладающий как минимум учетными данными пользовательского уровня, может использовать эту уязвимость, отправляя специально сформированный сетевой трафик на затронутое устройство. Успешная эксплуатация может позволить злоумышленнику унаследовать правила межсетевого экрана, связанные с другим пользователем в системе.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ts-agent-fw-bypass-MYBTMrevРейтинг влияния на безопасность: СреднийCVE: CVE-2026-20028
В рамках постоянной приверженности Cisco проактивной безопасности и качеству продукции команда разработчиков программного обеспечения Cisco Catalyst SD-WAN провела всесторонний внутренний аудит безопасности. Этот аудит привел к выпуску обновлений для повышения безопасности, устраняющих ряд уязвимостей, обнаруженных внутри компании.Эти уязвимости были обнаружены во время внутреннего тестирования, и неизвестно, что они активно используются. Чтобы помочь клиентам с установкой исправлений и упростить процесс раскрытия информации, Cisco сгруппировала эти проблемы по их базовому классу уязвимостей — Common Weakness Enumeration (CWE) — и присвоила единый идентификатор Common Vulnerabilities and Exposures (CVE ID) каждой группе CWE.Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей не существует.Данное уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-sdwan-faLcR3KОценка влияния на безопасность: КритическаяCVE: CVE-2026-20303,CVE-2026-20304,CVE-2026-20310,CVE-2026-20312,CVE-2026-20313
Уязвимость в веб-интерфейсе управления Cisco Catalyst SD-WAN Manager может позволить аутентифицированному удаленному злоумышленнику просматривать конфиденциальную информацию в открытом виде в системе.Эта уязвимость обусловлена недостаточным контролем доступа для определенных типов шаблонов, которые не включены в белый список шифрования. Злоумышленник с низкими привилегиями может использовать эту уязвимость, просматривая журналы в локальной системе или на удаленном сервере журналов. Успешная эксплуатация может позволить злоумышленнику просматривать конфиденциальные учетные данные, что может привести к дальнейшему компрометации сетевой инфраструктуры и подключенных служб.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-infodis-SPuJBDCeОценка влияния на безопасность: СредняяCVE: CVE-2026-20294
Уязвимость в веб-интерфейсе управления программного обеспечения Cisco IOS XE может позволить аутентифицированному удаленному злоумышленнику с низкими привилегиями выполнить атаку отказа в обслуживании (DoS) на затронутое устройство.Эта уязвимость обусловлена недостаточной проверкой входных данных. Злоумышленник может использовать эту уязвимость, отправив специально сформированные входные данные в веб-интерфейс управления затронутого устройства. Успешная эксплуатация может привести к тому, что веб-интерфейс управления перестанет отвечать на запросы.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данное уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webui-dos-qdc7qx3Рейтинг влияния на безопасность: СреднийCVE: CVE-2026-20308
В подсистеме SNMP программного обеспечения Cisco IOS XE существует критическая уязвимость. Этот недостаток позволяет аутентифицированным удаленным злоумышленникам вызвать перезагрузку устройства, что приводит к отказу в обслуживании. Проблема связана с некорректной обработкой ошибок при обработке SNMP-запросов. Все версии SNMP, включая 1, 2c и 3, подвержены этой уязвимости. Злоумышленники могут использовать это, отправляя специально сформированный SNMP-запрос на затронутое устройство. Успешная эксплуатация приведет к неожиданной перезагрузке устройства. Для эксплуатации злоумышленнику требуются действительные строки сообщества SNMPv1 или v2c или учетные данные пользователя SNMPv3. Cisco уже выпустила обновления программного обеспечения для устранения этой уязвимости. К сожалению, обходных путей нет, но реализовано смягчение последствий. Рейтинг влияния уязвимости на безопасность считается высоким.
Уязвимость существует в веб-интерфейсе программного обеспечения Cisco Secure Firewall Management Center (FMC). Эта проблема позволяет неаутентифицированному удаленному злоумышленнику получить доступ к конфиденциальным данным. Уязвимость обусловлена наличием статических учетных данных пользователя для учетной записи с низкими привилегиями. Злоумышленник может использовать это, войдя в систему с помощью этих учетных данных. Успешное вторжение предоставляет злоумышленнику доступ к конфиденциальным данным от имени этого пользователя с низкими привилегиями. Хотя интерфейсы FMC, доступные из Интернета, увеличивают риск, в остальном поверхность атаки меньше. Cisco оценила эту уязвимость как высокую, а не среднюю, из-за ее потенциала для повышения привилегий в сочетании с другими уязвимостями. Cisco выпустила обновления программного обеспечения для устранения этой проблемы. В настоящее время нет обходных путей для смягчения последствий этой уязвимости. Присвоенный CVE — CVE-2026-20316.
Уязвимость в Cisco Identity Services Engine (ISE) и Cisco ISE Passive Identity Connector (ISE-PIC) может позволить аутентифицированному удаленному злоумышленнику выполнить атаки на обход пути в базовой операционной системе для чтения или удаления произвольных файлов. Чтобы использовать эту уязвимость, злоумышленнику необходимо иметь действительные административные учетные данные.Эта уязвимость вызвана неправильной проверкой пользовательского ввода. Злоумышленник может использовать эту уязвимость, отправив поддельный HTTP-запрос на пострадавшую систему. Успешная эксплуатация может позволить злоумышленнику получить доступ к конфиденциальным файлам или удалить произвольные файлы на пострадавшей системе.Cisco планирует выпустить обновления программного обеспечения, которые устраняют эту уязвимость. Нет обходных путей, которые устраняют эту уязвимость.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-traversal-xNt7wb2YРейтинг воздействия на безопасность: СреднийCVE: CVE-2026-20146
В рамках постоянной приверженности Cisco проактивной безопасности и качеству продукции, команда инженеров Cisco RoomOS провела всесторонний внутренний аудит безопасности. Этот аудит привел к выпуску обновления для повышения безопасности программного обеспечения, которое устраняет ряд уязвимостей, обнаруженных внутри компании.Эти уязвимости были выявлены в ходе внутреннего тестирования, и нет сведений об их активной эксплуатации. Чтобы помочь клиентам с установкой исправлений и упростить процесс раскрытия информации, Cisco сгруппировала эти проблемы по их базовому классу уязвимостей — Common Weakness Enumeration (CWE) — и присвоила каждому такому группированию единый идентификатор Common Vulnerabilities and Exposures Identifier (CVE ID).Cisco выпустила обновления программного обеспечения, устраняющие эти уязвимости. Обходных путей для устранения этих уязвимостей не существует.Данное уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-roomos-AqNMbEqОценка влияния на безопасность: ВысокаяCVE: CVE-2026-20150,CVE-2026-20153,CVE-2026-20156,CVE-2026-20157,CVE-2026-20158,CVE-2026-20187
В ClamAV выявлено несколько уязвимостей, которые могут позволить удаленным злоумышленникам вызвать отказ в обслуживании. Эти уязвимости конкретно нарушают операции сканирования ClamAV. Cisco выпустила обновления программного обеспечения для устранения этих уязвимостей. К сожалению, обходных путей для смягчения этих уязвимостей нет.Рейтинг влияния на безопасность оценивается как высокий для платформ Windows, поскольку процесс сканирования ClamAV выполняется с повышенными привилегиями. Это особенно затрагивает Cisco Secure Endpoint Connector для Windows. На платформах Linux и Mac рейтинг влияния на безопасность оценивается как средний. Это связано с тем, что ClamAV на этих операционных системах работает с пониженными привилегиями. Затронутые платформы Linux и Mac включают Secure Endpoint Connector. Сам Cisco Secure Endpoint Private Cloud не уязвим. Однако затронуто программное обеспечение Cisco Secure Endpoint Connector, распространяемое с устройства. Дополнительные сведения и затронутые CVE доступны в консультативном документе.
Уязвимость в браузерной версии приложения Cisco Webex App могла позволить неаутентифицированному удаленному злоумышленнику перенаправлять пользователей на вредоносную веб-страницу. Cisco устранила эту уязвимость в приложении Cisco Webex App, и никаких действий со стороны клиентов не требуется.Эта уязвимость существовала из-за некорректной проверки входных данных URL-параметров в HTTP-запросе. До устранения этой уязвимости злоумышленник мог использовать ее, убедив пользователя нажать на специально созданный URL-адрес. Успешная эксплуатация могла позволить злоумышленнику перенаправить пользователя на вредоносный веб-сайт.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости не существует.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-app-redirect-KOyxhffHРейтинг воздействия на безопасность: СреднийCVE: CVE-2026-20178
У веб-интерфейса управления Cisco Crosswork Network Controller существует уязвимость безопасности. Эта уязвимость позволяет аутентифицированному удаленному злоумышленнику выполнять произвольные команды. Уязвимость связана с недостаточной проверкой входных данных в движке шаблонов конфигурации. Злоумышленник может использовать это, отправив специально сформированный запрос. Успешная эксплуатация предоставляет злоумышленнику возможность выполнять произвольные команды в операционной системе. Однако это ограничено определенными областями файловой системы, где пользователь шаблона имеет права на запись. Важно отметить, что злоумышленник должен иметь действительные учетные данные пользователя шаблона с доступом на запись. Пользователи только с правами на чтение не могут использовать эту уязвимость. Cisco уже выпустила обновления программного обеспечения для устранения этой проблемы. К сожалению, обходных путей для устранения этой уязвимости нет.
В веб-интерфейсе Cisco Catalyst SD-WAN Manager обнаружена уязвимость, которая может позволить аутентифицированному удаленному злоумышленнику создавать или перезаписывать любые файлы в системе. Эта уязвимость существует из-за того, что программное обеспечение неправильно проверяет входные данные, предоставленные пользователем, в процессе загрузки файлов. Злоумышленник может использовать эту уязвимость, отправив специально сформированный HTTP-запрос на затронутую конечную точку API. Для успешной эксплуатации уязвимости злоумышленник должен иметь действительные учетные данные, по крайней мере, с учетной записью пользователя с низкими привилегиями. Злоумышленник может использовать эту уязвимость для создания или перезаписи любых файлов в базовой операционной системе, потенциально используя ее для повышения привилегий до уровня root. Cisco выпустила обновления программного обеспечения для устранения этой уязвимости, но обходных путей нет. Уязвимость оценивается как средняя по шкале влияния на безопасность. Консультация по этой уязвимости доступна на веб-сайте центра безопасности Cisco. Номер CVE для этой уязвимости — CVE-2026-20262, и более подробную информацию можно найти по предоставленной ссылке. Выпуск обновлений программного обеспечения компанией Cisco направлен на снижение риска, связанного с этой уязвимостью, и предотвращение потенциальных атак.
Высокоуровневая уязвимость CVE-2026-20245 была обнаружена в CLI Cisco Catalyst SD-WAN Manager. Эта уязвимость позволяет аутентифицированному локальному злоумышленнику с привилегиями netadmin выполнять произвольные команды от имени root. Уязвимость вызвана недостаточной проверкой входных данных, предоставляемых пользователем, что позволяет проводить атаки с внедрением команд. Злоумышленник может использовать это, загрузив в систему специально созданный файл. Cisco осведомлена об ограниченных случаях, когда эксплуатация привела к изменению конфигурации на периферийных устройствах. В настоящее время для этой уязвимости нет обходных путей. Cisco еще не выпустила обновления программного обеспечения для устранения проблемы. Они рекомендуют клиентам обновиться до исправленной версии программного обеспечения, указанной в их консультативном документе. Перед обновлением крайне важно собрать файлы admin-tech с управляющих компонентов для судебно-технической экспертизы. После обновления клиенты должны проверить целостность системы, проверив журналы на наличие признаков компрометации. Если компрометация подтвердится, Cisco TAC предоставит дальнейшие шаги по устранению.
Уязвимость в Cisco Finesse может позволить неаутентифицированному удаленному злоумышленнику загружать произвольные файлы из удаленных расположений в активную пользовательскую сессию на затронутом устройстве, что потенциально может привести к атакам на основе браузера.Эта уязвимость обусловлена недостаточной проверкой входных данных, предоставляемых пользователем, для HTTP-запросов, отправляемых на затронутое устройство. Злоумышленник, знающий адрес затронутого устройства, может использовать эту уязвимость, убедив пользователя перейти по специально созданному ссылке, содержащей адрес затронутого устройства. Успешная эксплуатация может позволить злоумышленнику проводить атаки на основе браузера и выполнять произвольный скриптовый код в контексте затронутого интерфейса или получать доступ к конфиденциальной информации на затронутом устройстве.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-finesse-rfi-gwpkdc89Рейтинг влияния на безопасность: СреднийCVE: CVE-2026-20175
В Cisco Unified Communications Manager и его Session Management Edition существует критическая уязвимость. Этот недостаток позволяет неаутентифицированному удаленному злоумышленнику выполнять атаки подделки запросов на стороне сервера (SSRF). Уязвимость возникает из-за неправильной проверки входных данных в определенных HTTP-запросах. Злоумышленники могут использовать это, отправляя специально сформированный HTTP-запрос на уязвимое устройство. Успешная эксплуатация позволяет злоумышленникам записывать файлы в базовую операционную систему. Эти записанные файлы впоследствии могут быть использованы для повышения привилегий до root-доступа. Cisco специально оценила эту уязвимость как критическую из-за возможности повышения привилегий до root. Важно отметить, что для эксплуатации требуется, чтобы на уязвимом устройстве был включен сервис WebDialer. WebDialer отключен по умолчанию, что несколько снижает непосредственный риск. Cisco выпустила обновления программного обеспечения для устранения этого недостатка безопасности. В настоящее время для этой уязвимости нет обходных путей. Официальный бюллетень содержит дополнительные сведения об этой критической проблеме безопасности.
Уязвимость в веб-интерфейсе Cisco Webex Meetings могла позволить неаутентифицированному удаленному злоумышленнику провести атаку межсайтового скриптинга (XSS). Cisco устранила эту уязвимость в сервисе Webex Meetings, и никаких действий со стороны клиентов не требуется.Эта уязвимость существовала из-за недостаточной проверки пользовательского ввода. До устранения этой уязвимости злоумышленник мог бы использовать ее, убедив пользователя перейти по вредоносной ссылке. Успешная эксплуатация могла бы позволить злоумышленнику выполнить произвольный скриптовый код в браузере целевого пользователя или получить доступ к конфиденциальной информации, хранящейся в браузере.Как упоминалось, Cisco устранила эту уязвимость в сервисе Webex Meetings, и никаких действий со стороны клиентов для обновления локального программного обеспечения или устройств не требуется. Обходных путей для устранения этой уязвимости не существует.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-xss-jw3NeQzSОценка влияния на безопасность: СредняяCVE: CVE-2026-20233
Уязвимость затрагивает коммутаторы Cisco Nexus серий 3000 и 9000, работающие в автономном режиме NX-OS. Функция enforce-first-as протокола Border Gateway Protocol (BGP) связана с этой проблемой. Неаутентифицированный удаленный злоумышленник может использовать этот недостаток. Уязвимость возникает из-за неправильного разбора транзитивного атрибута BGP. Отправив специально сформированное обновление BGP, злоумышленник может вызвать перебои в работе BGP-пиров. Это нарушение приводит к отказу в обслуживании (DoS). Сформированное обновление отправляется через установленную сессию BGP-пира. Если затронутое устройство получает это обновление, оно разорвет сессию BGP. Следовательно, устройство будет переключаться с пиром, пересылающим вредоносное обновление. Cisco выпустила обновления программного обеспечения для устранения этой уязвимости и предлагает обходные пути.
Уязвимость в обработке SSL-сертификатов Cisco ThousandEyes Virtual Appliance может позволить аутентифицированному удаленному злоумышленнику выполнять команды в базовой операционной системе от имени пользователя root.Эта уязвимость связана с недостаточной проверкой вводимых пользователем данных. Аутентифицированный злоумышленник может использовать эту уязвимость, загрузив поддельный сертификат на уязвимое устройство. Успешная эксплуатация может позволить злоумышленнику выполнить произвольный код от имени пользователя root в базовой операционной системе. Чтобы использовать эту уязвимость, злоумышленник должен иметь действительные учетные данные администратора.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости не существует.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-tevacert-rce-RMJVEym5Рейтинг влияния на безопасность: СреднийCVE: CVE-2026-20199
Уязвимость в проверке доступа к внутренним REST API Cisco Secure Workload может позволить неаутентифицированному удаленному злоумышленнику получить доступ к ресурсам сайта с привилегиями роли администратора сайта.Эта уязвимость связана с недостаточной проверкой и аутентификацией при доступе к конечным точкам REST API. Злоумышленник может использовать эту уязвимость, если он сможет отправить специально сформированный API-запрос к затронутой конечной точке. Успешная эксплуатация может позволить злоумышленнику читать конфиденциальную информацию и вносить изменения в конфигурацию в пределах границ арендатора с привилегиями пользователя администратора сайта.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Это уведомление доступно по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-csw-pnbsa-g8WEnuyРейтинг воздействия на безопасность: КритическийCVE: CVE-2026-20223
В компоненте BrowserBot Cisco ThousandEyes Enterprise Agent существовала уязвимость, представляющая угрозу безопасности. Этот недостаток мог позволить удаленному злоумышленнику выполнять произвольные команды. Уязвимость возникла из-за неадекватной проверки входных данных аргументов команд, предоставленных пользователем. Злоумышленнику требовались действительные учетные данные ThousandEyes SaaS и возможности управления тестами для использования этой проблемы. Успешное использование позволило бы выполнять команды в контейнере BrowserBot. Cisco с тех пор устранила эту уязвимость в ThousandEyes Enterprise Agent. Никаких действий со стороны клиентов для решения этой проблемы безопасности не требуется. Обходных путей для смягчения уязвимости не существует. Влияние на безопасность было оценено как среднее. Этот бюллетень связан с CVE-2026-20206. Уязвимость позволяла аутентифицированному злоумышленнику потенциально причинить вред.
В мае 2026 года была выпущена новая консультация по безопасности для Cisco Catalyst SD-WAN Controller и Manager, касающаяся критической уязвимости. Эта уязвимость позволяет потенциальным злоумышленникам обходить аутентификацию в системе. Уязвимость находится в механизме аутентификации пиринга контроллера SD-WAN. Неаутентифицированный злоумышленник может отправлять специально сформированные запросы для использования этого недостатка. Успешное использование предоставляет злоумышленнику права администратора как высокопривилегированному пользователю, не являющемуся root. Эта скомпрометированная учетная запись позволяет получить доступ к NETCONF, что позволяет манипулировать сетевыми конфигурациями. Cisco выпустила обновления программного обеспечения для устранения этой уязвимости, обходных путей нет. Клиентам рекомендуется собрать диагностическую информацию перед обновлением своих систем. В консультации содержатся рекомендации по выявлению потенциальных компромиссов с использованием "Show Control Connections". Пользователям следует обновить свое программное обеспечение как можно скорее после сбора необходимой информации. Эта уязвимость имеет критический рейтинг и идентифицируется как CVE-2026-20182.
В подсистеме SNMP коммутаторов Cisco SG350 и SG350X существует уязвимость. Эта уязвимость связана с неадекватной обработкой ошибок в прошивке при обработке данных ответа SNMP. Аутентифицированный удаленный злоумышленник может использовать ее, отправив определенный SNMP-запрос. Успешная эксплуатация приводит к неожиданной перезагрузке устройства, вызывая отказ в обслуживании. Уязвимость затрагивает версии SNMP 1, 2c и 3. Для эксплуатации требуются либо соответствующие строки сообщества (для v2c и более ранних версий), либо действительные учетные данные SNMP (для v3). Cisco не будет выпускать обновления программного обеспечения для этих затронутых продуктов из-за их статуса окончания срока службы. PSIRT продолжит оценивать и раскрывать уязвимости до окончания поддержки. Обходных путей нет, но могут существовать варианты смягчения последствий. Влияние на безопасность оценивается как высокое. Это предупреждение связано с CVE-2026-20185.