Krytyczne podatności w Cisco IOS XE
Zespół CERT Polska informuje o krytycznych podatnościach znalezionych w Cisco IOS XE. Zwracamy uwagę, że to oprogramowanie jest wykorzystywane w wielu rodzajach urządzeń.
Najpoważniejsza z podatności, CVE-2026-20272, może skutkować zdalnym wykonaniem kodu, w wyniku nieprawidłowej obsługi przekazywanych poleceń.
Druga krytyczna podatność, CVE-2026-20267, dotyczy nieprawidłowej kontroli dostępu m.in. w ramach uwierzytelnienia użytkownika czy weryfikacji uprawnień.
Zalecamy niezwłoczną weryfikację oprogramowania używanego w rozwiązaniach Cisco w Państwa sieci, a w przypadku posiadania podatnej wersji zastosowanie się do wskazówek producenta. Łącznie w poprawkach bezpieczeństwa załatano aż 7 nowych podatności.
Pełna lista podatnych i poprawionych wersji oprogramowania, opublikowanych podatności oraz wytyczne dotyczące aktualizacji znajdują się w komunikacie producenta: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-iosxe-V8NMuMZJ
W przypadku wykrycia oznak potencjalnego wykorzystania tych podatności prosimy o niezwłoczny kontakt z naszym zespołem.