[TLP:CLEAR] Cisco opravuje 15 zraniteľností v rôznych produktoch
Cisco opravuje 15 zraniteľností vo svojich produktoch, z toho 9 kritických v produktoch Secure Workload a Crosswork, ktoré zverejnilo zoskupené podľa triedy chyby, bez bližších detailov o jednotlivých chybách [1][2]. Najzávažnejšie z ostatných zraniteľností sú popísané nižšie, zvyšok nájdete na [9]. Produkty a ich opravené verzie: Cisco Secure Workload – 3.10.9.1, 4.0.4.16 [1] Cisco Crosswork – 7.2.1-SP [2] Cisco BroadWorks – RI.2026.07 [3] Cisco Packaged Contact Center Enterprise, Cisco Unified Contact Center Enterprise – 15.0(1)ES202607 [4] Cisco RoomOS – 11.32.7.0, 11.40.1.1, 26.7.2.2, 26.7.1.12 [5] Cisco Industrial Ethernet 1000 Series Switches – 1.9.6 [6][7] Cisco Unified Intelligence Center – 12.6(2) ES08, 15.0(1) SU2 [8] *Pri produkte Cisco Secure Workload je potrebné aktualizovať Cluster, Agent aj Connector softvér. V prípade SaaS nasadení Cisco už aktualizovalo Cluster a zákazníci musia aktualizovať len Agent a Connector [1].
Neautentizovanému vzdialenému útočníkovi je v dôsledku predvolene povoleného spracovania externých XML entít v XML parseri rozhrania Open Client Interface umožnené prostredníctvom špeciálne vytvorenej XML správy čítať citlivé súbory zo súborového systému s oprávneniami používateľa, pod ktorým beží Cisco BroadWorks [3].
Zraniteľnosť sa nachádza v produktoch:
- Cisco BroadWorks Application Delivery Platform vo verziách <RI.2026.07
- Cisco BroadWorks Application Server vo verziách <RI.2026.07
- Cisco BroadWorks Profile Server vo verziách <RI.2026.07
- Cisco BroadWorks Xtended Services Platform vo verziách <RI.2026.07
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Viac informácií:
Autentizovanému vzdialenému útočníkovi s nízkymi oprávneniami je v dôsledku nedostatočnej validácie vstupu vo webovom rozhraní umožnené prostredníctvom špeciálne vytvorenej požiadavky vykonať útok typu blind SQL injection a čítať obsah internej databázy zariadenia [8].
Zraniteľnosť sa nachádza v produkte Cisco Unified Intelligence Center vo verziách (>=12.6 AND <12.6(2)ES08) OR (>=15.0 AND <15.0(1)SU2).
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Viac informácií:
Neautentizovanému útočníkovi s fyzickým prístupom k zariadeniu je v dôsledku nedostatočnej kontroly hraníc v USB ovládači umožnené pripojením škodlivého zariadenia spôsobiť pretečenie zásobníka a spustiť ľubovoľný kód s oprávneniami používateľa root [5].
Zraniteľnosť sa nachádza v produkte Cisco RoomOS vo verziách (<=11.32.7.0) OR (>=26 AND <26.7.2.2).
CVSS: CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Viac informácií:
Odkazy
- [1] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-csw1-shSvndWP
- [2] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-crosswork-UzDTU9Vh
- [3] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bworks-xxe-uwUd7CEt
- [4] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucce-pcce-ssrf-TghHxD
- [5] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-roomos-bof-vTMANZgu
- [6] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ie1k-uxq86Lnx
- [7] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ie1k-NgXUFF52
- [8] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cuic-sql-inject-2qbfWSm5
- [9] https://sec.cloudapps.cisco.com/security/center/publicationListing.x?product=Cisco&sort=-day_sir#~Vulnerabilities
Za CESNET-CERTS Henrieta Paločková dňa 20. 8. 2026.