Cisco corregge vulnerabilità critiche in SD-WAN, IOS XE e Secure Firewall

Cisco pubblica patch per vulnerabilità critiche in SD-WAN, IOS XE e Secure Firewall. Correzioni per circa due dozzine di falle, nessuno sfruttamento noto.

Cisco corregge vulnerabilità critiche in SD-WAN, IOS XE e Secure Firewall
Vulnerabilità

Immagine illustrativa generata con AI

Patch per circa due dozzine di falle

Cisco ha rilasciato aggiornamenti di sicurezza per circa due dozzine di vulnerabilità nei propri prodotti. I difetti hanno gravità critica, alta o media e riguardano diverse famiglie di apparati e piattaforme.

L’azienda dichiara di non avere rilevato prove dello sfruttamento delle falle in attacchi reali. Le versioni esatte interessate non sono state rese note: per stabilire quali aggiornamenti applicare è necessario consultare gli advisory Cisco relativi al singolo prodotto.

Le vulnerabilità più severe

Catalyst SD-WAN

Per Catalyst SD-WAN sono state corrette cinque vulnerabilità. Tre hanno un punteggio CVSS di 9.9:

  • CVE-2026-20303: validazione insufficiente degli input;
  • CVE-2026-20304: controllo degli accessi inadeguato;
  • CVE-2026-20310: gestione impropria dei collegamenti prima dell’accesso ai file.

Le altre due falle sono ad alta gravità:

  • CVE-2026-20312, legata alla memorizzazione in chiaro di informazioni sensibili;
  • CVE-2026-20313, causata da una verifica non corretta della quantità indicata nell’input.

IOS XE

IOS XE riceve correzioni per sette vulnerabilità. Tra queste figurano:

  • CVE-2026-20272, CVSS 9.8, una command injection classificata critica;
  • CVE-2026-20267, CVSS 9.0, relativa a un controllo degli accessi improprio e anch’essa critica.

Le altre cinque vulnerabilità del gruppo sono ad alta gravità.

Secure Firewall Management Center

La falla con il punteggio massimo è CVE-2026-20079, valutata CVSS 10.0. Colpisce Secure Firewall Management Center e consente a un attaccante remoto non autenticato di inviare richieste HTTP costruite ad arte.

Lo scenario può portare all’esecuzione di script e comandi, fino all’acquisizione dei privilegi root. Il bypass dell’autenticazione rende questa vulnerabilità una priorità per chi espone il sistema su reti non affidabili.

Rischi per Integrated Management Controller e altri prodotti

In Integrated Management Controller è stata risolta CVE-2026-20200, con CVSS 8.8 e gravità alta. Un utente remoto autenticato può sfruttare una validazione insufficiente dell’input per eseguire comandi arbitrari e ottenere privilegi root.

Per questa vulnerabilità è già disponibile codice proof-of-concept (PoC). Sono coinvolti gli UCS C-Series M7 e M8 Rack Servers utilizzati in modalità standalone.

Cisco ha inoltre corretto vulnerabilità ad alta gravità in IMC, IOS XE e IOS. Altri difetti, classificati di media gravità, riguardano IOS XE, TS Agent, Catalyst SD-WAN Manager, RoomOS e IMC.

Cosa devono fare gli amministratori

Gli aggiornamenti Cisco disponibili vanno applicati a tutti i dispositivi interessati, dando precedenza a:

  1. CVE-2026-20079;
  2. le tre vulnerabilità Catalyst SD-WAN con CVSS 9.9;
  3. CVE-2026-20272 e CVE-2026-20267 in IOS XE;
  4. CVE-2026-20200 sugli UCS C-Series M7 e M8 standalone.

In attesa dell’applicazione delle patch, è opportuno ridurre l’esposizione delle interfacce di gestione, controllare richieste HTTP anomale e cercare attività inattese di esecuzione di comandi o script.

Gli amministratori dei sistemi IMC dovrebbero inoltre verificare i controlli di accesso e l’eventuale presenza di server UCS compatibili con i modelli interessati. Gli advisory Cisco restano il riferimento per verificare disponibilità e applicabilità delle singole correzioni.

Dossier sicurezza

Leggi anche

Fonti

Questo articolo è una rielaborazione originale basata sulle fonti seguenti.

CVE trattate in questo articolo

Torna alla home

Ultime notizie di cybersecurity

Tutte le notizie di cybersecurity →