[TLP:CLEAR] Cisco opravuje 77 zranitelností v různých produktech
Cisco opravuje 77 zranitelností v produktech Cisco Secure Firewall Management Center Software, Cisco Identity Services Engine, Cisco Identity Services Engine Passive Identity Connector, Cisco Nexus Dashboard, Cisco Secure Firewall Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense, Software, Cisco Secure Firewall Management Center, Cisco ThousandEyes Virtual Appliance a Cisco BroadWorks CommPilot Application Software, [1]. Vybrané zranitelnosti najdete popsané níže a zbylé vysoce závažné a kritické zranitelnosti a opravené verze produktů na [2][3][4][5][6][7][8][9][10][11][12][13][14][15][16][17][18][19][20][21][22][23][24].
Neautentizovanému vzdálenému útočníkovi je pomocí zasílání speciálně upravených požadavků na API endpoint produktů Cisco Identity Services Engine a Cisco Identity Services Engine Passive Identity Connector, na kterém je nedostatečná kontrola autentizace, umožněn neoprávněný přístup na zranitelné zařízení obejitím webového rozhraní pro správu [25]. Zranitelnost je již aktivně zneužívána [26]. IoC naleznete na [25].
Zranitelnost se nachází v produktech:
- Cisco ISE ve verzích (>=3.1 AND <3.1 Patch 12) OR (>=3.2 AND <3.2 Patch 11) OR (>=3.3 AND <3.3 Patch 12) OR (>=3.4 AND <3.4 Patch 7) OR (>=3.5 AND <3.5 Patch 4)
- Cisco ISE-PIC ve verzích (>=3.1 AND <3.1 Patch 12) OR (>=3.2 AND <3.2 Patch 11) OR (>=3.3 AND <3.3 Patch 12) OR (>=3.4 AND <3.4 Patch 7) OR (>=3.5 AND <3.5 Patch 4)
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Více informací:
Neautentizovanému vzdálenému útočníkovi je zasláním speciálně upraveného HTTP požadavku na exponovaný REST API port produktů Cisco Identity Services Engine a Cisco Identity Services Engine Passive Identity Connector umožněno získat přístup s administrátorskými právy a neoprávněně tak číst a měnit konfiguraci Identity Services Engine a data identit na zranitelném zařízení [22].
Zranitelnost se nachází v produktech:
- Cisco ISE ve verzích (>=3.1 AND <3.1 Patch 12) OR (>=3.2 AND <3.2 Patch 11) OR (>=3.3 AND <3.3 Patch 12) OR (>=3.4 AND <3.4 Patch 7) OR (>=3.5 AND <3.5 Patch 4)
- Cisco ISE-PIC ve verzích (>=3.1 AND <3.1 Patch 12) OR (>=3.2 AND <3.2 Patch 11) OR (>=3.3 AND <3.3 Patch 12) OR (>=3.4 AND <3.4 Patch 7) OR (>=3.5 AND <3.5 Patch 4)
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L
Více informací:
Autentizovanému vzdálenému útočníkovi s alespoň nízkým administrativním oprávněním je zasláním speciálně upraveného serializovaného Java objektu do webového rozhraní zranitelného zařízení Cisco Identity Services Engine umožněno spustit libovolný kód, získat práva root a v případě single-node nasazení navíc způsobit DoS [23].
Zranitelnost se nachází v produktu Cisco ISE ve verzích (<3.1) OR (>=3.1 AND <3.1 Patch 12) OR (>=3.2 AND <3.2 Patch 11) OR (>=3.3 AND <3.3 Patch 12) OR (>=3.4 AND <3.4 Patch 7) OR (>=3.5 AND <3.5 Patch 3).
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Více informací:
Autentizovanému vzdálenému útočníkovi je za předpokladu, že má platná administrátorská oprávnění, povolenou službu SXP a nakonfigurováno alespoň jedno SXP připojení, umožněno provést útok typu SQLi na SXP REST API produktu Cisco Identity Services Engine, čímž může neoprávněně získat přístup ke čtení a zápisu změn v databázi zranitelného zařízení a v případě, že je zařízení zapojeno v módu single-node, navíc vykonat DoS [21].
Zranitelnost se nachází v produktu Cisco ISE ve verzích (<3.1) OR (>=3.1 AND <3.1 Patch 12) OR (>=3.2 AND <3.2 Patch 11) OR (>=3.3 AND <3.3 Patch 12) OR (>=3.4 AND <3.4 Patch 7) OR (>=3.5 AND <3.5 Patch 4).
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Více informací:
Autentizovanému vzdálenému útočníkovi je za předpokladu, že disponuje platným administrátorským oprávněním na spravovaném zařízení Cisco Secure Firewall Threat Defense, umožněno zasláním speciálně upraveného sftunnel RPC požadavku zneužít nezabezpečenou deserializaci dat a neoprávněně získat práva root na zranitelném zařízení, na kterém běží Cisco Secure Firewall Management Center Software, a i na s ním spárovaném zařízení v režimu vysoké dostupnosti [14]. Pro zjištění, zda má Vaše zařízení zranitelnou verzi softwaru, prosím, použijte Cisco Software Checker [27].
CVSS: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Více informací:
Autentizovanému vzdálenému útočníkovi je v produktech Cisco Secure Firewall Adaptive Security Appliance Software, Cisco Secure Firewall Threat Defense Software a Cisco Secure Firewall Management Center Software z důvodu nesprávné validace vstupních dat umožněno potenciálně kompromitovat důvěrnost a integritu systému či vyvolat DoS [17].
Zranitelnost se nachází v produktech:
- Cisco Secure Firewall ASA Software ve verzích (<9.16) OR (>=9.16 AND <9.16.4.103) OR (>=9.18 AND <9.18.4.94) OR (>=9.20 AND <9.20.4.49) OR (>=9.22 AND <9.22.3.26) OR (>=9.23 AND <9.23.1.47) OR (>=9.24 AND <9.24.1.26)
- Cisco Secure FTD Software ve verzích (<7.0) OR (>=7.0 AND <7.0.10) OR (>=7.2 AND <7.2.12) OR (>=7.4 AND <7.4.8) OR (>=7.6 AND <7.6.6) OR (>=7.7 AND <7.7.13) OR (>=10.0 AND <10.0.2) OR (>=10.1 AND <10.1.0)
- Cisco Secure FMC Software ve verzích (<7.0) OR (>=7.0 AND <7.0.10) OR (>=7.2 AND <7.2.12) OR (>=7.4 AND <7.4.8) OR (>=7.6 AND <7.6.6) OR (>=7.7 AND <7.7.13) OR (>=10.0 AND <10.0.2) OR (>=10.1 AND <10.1.0)
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Více informací:
Odkazy
- [1] https://sec.cloudapps.cisco.com/security/center/publicationListing.x?product=Cisco&sort=-day_sir&offset=20#~Vulnerabilities
- [2] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asa-ftd-logging-dos-ZXXNesfN
- [3] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-dtls-dos-Kp57HkyO
- [4] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-eigrp-dos-GOhNejSj
- [5] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-ikev2cert-dos-uWyc2xtv
- [6] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmcftd-sftun-multivulns-WGVHOrN3
- [7] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ftd-tls1.3-dos-dLxwFWgF
- [8] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-RADIUS-dos-wR3hYPMw
- [9] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-sql-inj-3QTKR947
- [10] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-vpn-dos-dzv4mQFF
- [11] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-static-cred-BET3Cjh
- [12] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftdvirtual-dos-MuenGnYR
- [13] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-javarce-y2NypXwk
- [14] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-mulivulns-4PsnFwvx
- [15] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc-sftunn-codex-c3O4Jft2
- [16] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-fmc2-multivulns-HXgcqRG
- [17] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-asaftdfmc-uvpPROhN
- [18] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ise-XU5EwX5T
- [19] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ndw1-psFvnrg
- [20] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-cmd-inj-e2CuZCYZ
- [21] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-mult-vul-ymSsTLCc
- [22] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-multi-hrP9jQSQ
- [23] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ise-rce-se7bYU57
- [24] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-onprem-fmc-authbypass-5JPp45V2
- [25] https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5
- [26] https://www.cisa.gov/news-events/alerts/2026/09/16/cisa-adds-two-known-exploited-vulnerabilities-catalog
- [27] https://sec.cloudapps.cisco.com/security/center/softwarechecker.x
Za CESNET-CERTS Táňa Macháčková dne 17. 9. 2026.