Cisco informuje o nowych podatnościach. (P26-046)

cert.pse-online.pl 1 dzień temu
ProduktCisco TelePresence Collaboration Endpoint (CE) & RoomOS Software – wersje 11 i wcześniejsze
Numer CVECVE-2026-20119
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:X/RL:X/RC:X
OpisLuka w zabezpieczeniach podsystemu renderowania tekstu systemu Cisco TelePresence Collaboration Endpoint (CE) i systemu Cisco RoomOS może umożliwić niezweryfikowanemu, zdalnemu atakującemu spowodowanie sytuacji odmowy usługi (DoS) na zainfekowanym urządzeniu.
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-tce-roomos-dos-9V9jrC2q
ProduktCisco Meeting Management – ​​wersje 3.12 i starsze
Numer CVECVE-2026-20098
Krytyczność8.8/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:X/RL:X/RC:X
OpisLuka w zabezpieczeniach funkcji zarządzania certyfikatami w rozwiązaniu Cisco Meeting Management może pozwolić uwierzytelnionemu, zdalnemu atakującemu na przesłanie dowolnych plików, wykonanie dowolnych poleceń i uzyskanie uprawnień roota w systemie, którego dotyczy luka.
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cmm-file-up-kY47n8kK
ProduktCisco AsyncOS dla Cisco Secure Web Appliance – wersje 15.2 i starsze
Numer CVECVE-2026-20056
Krytyczność4.0/10
CVSSAV:N/AC:H/PR:N/UI:N/S:C/C:N/I:L/A:N/E:X/RL:X/RC:X
OpisLuka w zabezpieczeniach implementacji mechanizmu Dynamic Vectoring and Streaming (DVS) systemu Cisco AsyncOS dla urządzenia Cisco Secure Web Appliance może umożliwić niezweryfikowanemu, zdalnemu atakującemu ominięcie skanera antywirusowego, co z kolei może skutkować pobraniem złośliwych plików archiwalnych.
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-wsa-archive-bypass-Scx2e8zF
ProduktCisco Prime Infrastructure – wersje 3.10 i starsze
Numer CVECVE-2026-20111
Krytyczność4.8/10
CVSSAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N/E:X/RL:X/RC:X
OpisLuka w zabezpieczeniach internetowego interfejsu zarządzania rozwiązaniem Cisco Prime Infrastructure może umożliwić uwierzytelnionemu, zdalnemu atakującemu przeprowadzenie ataku typu „store cross-site scripting” (XSS) na użytkowników interfejsu zainfekowanego systemu.
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-pi-xss-bYeVKCD
ProduktCisco EPNM – wersje 8.1 i starsze
Cisco Prime Infrastructure – wersje 3.10 i starsze
Numer CVECVE-2026-20123
Krytyczność4.3/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N/E:X/RL:X/RC:X
OpisLuka w internetowym interfejsie zarządzania Cisco Evolved Programmable Network Manager (EPNM) i Cisco Prime Infrastructure może umożliwić niezweryfikowanemu, zdalnemu atakującemu przekierowanie użytkownika na złośliwą stronę internetową.
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-epnm-pi-redirect-6sX82dN
Idź do oryginalnego materiału