[TLP:CLEAR] Cisco opravuje 8 zranitelností, jednu aktivně zneužívanou
Cisco opravuje 8 zranitelností ve svých produktech. Nejzávažnější z nich jsou popsány níže, zbylé naleznete na uvedených odkazech [1][2][3]. Jedna zranitelnost je již aktivně zneužívaná [3][4], k dalším dvěma je zveřejněno PoC [2]. Opravené verze jednotlivých produktů: ClamAV - 1.5.4, 1.4.6 [1] Secure Firewall Adaptive Security Appliance (ASA) Software - konkrétní hotfix naleznete na [3] Secure Firewall Threat Defense (FTD) Software - konkrétní hotfix naleznete na [3] Secure Endpoint Connector Linux/macOS/Windows* - naleznete v portálu Cisco Secure Endpoint [5], přesná čísla verzí zatím nejsou uvedena [2]. *Infrastruktura Secure Endpoint Private Cloud zranitelná není. Je však nutné přes ni distribuovat opravené konektory na koncové stanice, detailněji viz [2].
Neautentizovanému vzdálenému útočníkovi je zasláním speciálně vytvořeného ZIP archivu skenovacímu procesu ClamAV v Secure Endpoint Connector umožněno zapisovat mimo hranice alokované paměti, a způsobit tak DoS běžící aplikace [1][6]. Dle společnosti je k této zranitelnosti, stejně jako k CVE-2026-20338, již zveřejněno PoC [6]. Zranitelnost je méně závažná pro Linux a macOS (CVSS 5.3), jelikož proces běží s nižším oprávněním [6].
Zranitelnost se nachází v produktech:
- ClamAV ve verzích >=1.5.0 AND <=1.5.3
- Secure Endpoint Connector
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Více informací:
Neautentizovanému vzdálenému útočníkovi je zasláním speciálně vytvořeného souboru zabaleného nástrojem PESpin do skenovacího procesu ClamAV v Secure Endpoint Connector umožněno způsobit DoS běžící aplikace [1][6]. Dopad zranitelnosti je méně závažný pro Linux a macOS (CVSS 5.3), jelikož proces běží s nižším oprávněním [6].
Zranitelnost se nachází v produktech:
- ClamAV ve verzích (>=0.90 AND <=1.4.5) OR (>=1.5.0 AND <=1.5.3)
- Secure Endpoint Connector
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Více informací:
Neautentizovanému vzdálenému útočníkovi je zasláním speciálně vytvořeného PDF souboru do skenovacího procesu ClamAV v Secure Endpoint Connector umožněno způsobit DoS běžící aplikace [1][6]. Dopad zranitelnosti je méně závažný pro Linux a macOS (CVSS 5.3), jelikož proces běží s nižším oprávněním [6].
Zranitelnost se nachází v produktech:
- ClamAV ve verzích (<=1.4.5) OR (>=1.5.0 AND <=1.5.3)
- Secure Endpoint Connector
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Více informací:
Neautentizovanému vzdálenému útočníkovi je zasláním speciálně vytvořeného HTTP požadavku na službu Remote Access SSL VPN v Cisco Secure Firewall ASA/FTD Software umožněno vykonat útok DoS na firewall. Zranitelnost se týká pouze zařízení, na kterých je dle show running-config aktivní alespoň jedna z funkcí zpřístupňujících SSL listen sockety, konkrétně IKEv2 Remote Access VPN s klientskými službami (crypto ikev2 enable <interface_name> client-services port <port_numbers>), SSL VPN (webvpn / enable <interface_name>), nebo Zero Trust Network Access, dostupné pouze na FTD (zero-trust enable) [3]. Zranitelnost je již aktivně zneužívána [3][4].
Zranitelnost se nachází v produktech:
- Secure Firewall Threat Defense Software
- Secure Firewall Adaptive Security Appliance Software
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H/E:X/RL:X/RC:X
Více informací:
Odkazy
- [1] https://github.com/Cisco-Talos/clamav/releases#release-clamav
- [2] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-clamav-WuuvVd26
- [3] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF
- [4] https://www.cisa.gov/news-events/alerts/2026/08/11/cisa-adds-three-known-exploited-vulnerabilities-catalog
- [5] https://console.amp.cisco.com
- [6] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-clamav-WuuvVd26?vs_f=Cisco%20Security%20Advisory%26vs_cat=Security%20Intelligence%26vs_type=RSS%26vs_p=ClamAV%20Vulnerabilities%20Affecting%20Cisco%20Products:%20August%202026%26vs_k=1
Za CESNET-CERTS Michaela Ručková dne 13. 8. 2026.