Cisco Security Advisory на русском
Подписаться
Уязвимость, связанная с SQL-инъекцией в Cisco Secure Email Gateway
Уязвимость в разборе электронной почты в программном обеспечении Cisco AsyncOS для Cisco Secure Email Gateway может позволить неаутентифицированному удаленному злоумышленнику выполнять произвольные команды с правами root в базовой операционной системе.Эта уязвимость обусловлена недостаточной проверкой в логике разбора электронной почты. Злоумышленник может использовать эту уязвимость, отправив специально созданное сообщение электронной почты, содержащее вредоносные SQL-запросы, через затронутое устройство. Успешная эксплуатация может позволить злоумышленнику выполнять произвольные SQL-запросы, что приведет к выполнению команд с правами root в базовой операционной системе.Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость. Обходных путей для устранения этой уязвимости нет.Данная информация доступна по следующей ссылке: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-esa-inj-2bLVGmhXОценка влияния на безопасность: КритическаяCVE: CVE-2026-76461