Cisco corregge vulnerabilità critiche in SD-WAN, IOS XE e Secure Firewall
Cisco pubblica patch per vulnerabilità critiche in SD-WAN, IOS XE e Secure Firewall. Correzioni per circa due dozzine di falle, nessuno sfruttamento noto.
Immagine illustrativa generata con AI
Patch per circa due dozzine di falle
Cisco ha rilasciato aggiornamenti di sicurezza per circa due dozzine di vulnerabilità nei propri prodotti. I difetti hanno gravità critica, alta o media e riguardano diverse famiglie di apparati e piattaforme.
L’azienda dichiara di non avere rilevato prove dello sfruttamento delle falle in attacchi reali. Le versioni esatte interessate non sono state rese note: per stabilire quali aggiornamenti applicare è necessario consultare gli advisory Cisco relativi al singolo prodotto.
Le vulnerabilità più severe
Catalyst SD-WAN
Per Catalyst SD-WAN sono state corrette cinque vulnerabilità. Tre hanno un punteggio CVSS di 9.9:
- CVE-2026-20303: validazione insufficiente degli input;
- CVE-2026-20304: controllo degli accessi inadeguato;
- CVE-2026-20310: gestione impropria dei collegamenti prima dell’accesso ai file.
Le altre due falle sono ad alta gravità:
- CVE-2026-20312, legata alla memorizzazione in chiaro di informazioni sensibili;
- CVE-2026-20313, causata da una verifica non corretta della quantità indicata nell’input.
IOS XE
IOS XE riceve correzioni per sette vulnerabilità. Tra queste figurano:
- CVE-2026-20272, CVSS 9.8, una command injection classificata critica;
- CVE-2026-20267, CVSS 9.0, relativa a un controllo degli accessi improprio e anch’essa critica.
Le altre cinque vulnerabilità del gruppo sono ad alta gravità.
Secure Firewall Management Center
La falla con il punteggio massimo è CVE-2026-20079, valutata CVSS 10.0. Colpisce Secure Firewall Management Center e consente a un attaccante remoto non autenticato di inviare richieste HTTP costruite ad arte.
Lo scenario può portare all’esecuzione di script e comandi, fino all’acquisizione dei privilegi root. Il bypass dell’autenticazione rende questa vulnerabilità una priorità per chi espone il sistema su reti non affidabili.
Rischi per Integrated Management Controller e altri prodotti
In Integrated Management Controller è stata risolta CVE-2026-20200, con CVSS 8.8 e gravità alta. Un utente remoto autenticato può sfruttare una validazione insufficiente dell’input per eseguire comandi arbitrari e ottenere privilegi root.
Per questa vulnerabilità è già disponibile codice proof-of-concept (PoC). Sono coinvolti gli UCS C-Series M7 e M8 Rack Servers utilizzati in modalità standalone.
Cisco ha inoltre corretto vulnerabilità ad alta gravità in IMC, IOS XE e IOS. Altri difetti, classificati di media gravità, riguardano IOS XE, TS Agent, Catalyst SD-WAN Manager, RoomOS e IMC.
Cosa devono fare gli amministratori
Gli aggiornamenti Cisco disponibili vanno applicati a tutti i dispositivi interessati, dando precedenza a:
- CVE-2026-20079;
- le tre vulnerabilità Catalyst SD-WAN con CVSS 9.9;
- CVE-2026-20272 e CVE-2026-20267 in IOS XE;
- CVE-2026-20200 sugli UCS C-Series M7 e M8 standalone.
In attesa dell’applicazione delle patch, è opportuno ridurre l’esposizione delle interfacce di gestione, controllare richieste HTTP anomale e cercare attività inattese di esecuzione di comandi o script.
Gli amministratori dei sistemi IMC dovrebbero inoltre verificare i controlli di accesso e l’eventuale presenza di server UCS compatibili con i modelli interessati. Gli advisory Cisco restano il riferimento per verificare disponibilità e applicabilità delle singole correzioni.
Fonti
Questo articolo è una rielaborazione originale basata sulle fonti seguenti.
CVE trattate in questo articolo
- CVE-2026-20079Critica10.0A vulnerability in the web interface of Cisco Secure Firewall Management Center (FMC) Software could allow an unauthenticated, remote attacker to bypass authentication and execute script files on an affected device to obtain root access to the underlying operating system. This vulnerability
- CVE-2026-20303Critica9.9As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The
- CVE-2026-20304Critica9.9As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in a software hardening release that address multiple internally discovered vulnerabilities. The
- CVE-2026-20272Critica9.8As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The
- CVE-2026-20310Critica9.1As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The
- CVE-2026-20267Critica9.0As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XE Software engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The
- CVE-2026-20312Alta8.8As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The
- CVE-2026-20200Alta8.8A vulnerability in the web-based management interface of Cisco IMC could allow an authenticated, remote attacker with low privileges to execute arbitrary commands on the underlying operating system of an affected system and elevate privileges to root. This vulnerability is due to improper v
- CVE-2026-20313Alta7.7As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Catalyst SD-WAN engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address multiple internally discovered vulnerabilities. The




