Cisco heeft op woensdag updates uitgebracht om meerdere kwetsbaarheden in zijn enterprise producten te verhelpen, waaronder vijf met een hoge ernst. Twee van deze kwetsbaarheden, geregistreerd als CVE-2026-20034 en CVE-2026-20035, betroffen Cisco Unity Connection en maakten server-side request forgery (SSRF) aanvallen mogelijk. Deze fouten ontstonden door onvoldoende validatie van gebruikersinput en specifieke HTTP-verzoeken, waardoor geauthenticeerde aanvallers op afstand willekeurige code als root konden uitvoeren of netwerkverzoeken konden versturen namens het getroffen apparaat.
Daarnaast werd een kritieke kwetsbaarheid (CVE-2026-20185) opgelost in het Simple Network Management Protocol (SNMP) subsystem van de SG350 en SG350X switches. Door onjuiste foutafhandeling bij het verwerken van een specifiek SNMP-verzoek konden aanvallers het apparaat laten herstarten, wat leidde tot een denial-of-service (DoS). Deze kwetsbaarheid treft SNMP versies 1, 2c en 3. Voor exploitatie via SNMPv2c of eerder is een geldige read-write of read-only community string nodig, terwijl voor SNMPv3 geldige gebruikerscredentials vereist zijn.
Ook de Crosswork Network Controller (CNC) en Network Services Orchestrator (NSO) waren kwetsbaar voor een DoS-aanval (CVE-2026-20188) doordat rate-limiting op inkomende netwerkverbindingen niet correct was geïmplementeerd. Hierdoor kon een niet-geauthenticeerde aanvaller een groot aantal verbindingen openen en zo systeembronnen uitputten. De vijfde kritieke kwetsbaarheid (CVE-2026-20167) zat in de webinterface van IoT Field Network Director. Door onjuiste foutafhandeling konden aanvallers met speciaal vervaardigde input de router laten herstarten, wat eveneens een DoS veroorzaakte.
Naast deze hoge ernst kwetsbaarheden heeft Cisco ook zeven kwetsbaarheden met een medium ernst opgelost in onder andere IoT Field Network Director, Slido, Prime Infrastructure, Identity Services Engine (ISE) en Enterprise Chat and Email (ECE). Deze bugs konden leiden tot het uitlezen van bestanden, uitvoeren van commando’s, informatielekken, het downloaden van willekeurige logbestanden en browsergebaseerde aanvallen. Cisco meldt dat er geen aanwijzingen zijn dat deze kwetsbaarheden in het wild zijn misbruikt. Meer details zijn beschikbaar in de security advisories van Cisco.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *