Cisco vydalo kritické opravy pre Secure Email, IOS XR a Nexus 9000
Cisco zverejnilo bezpečnostné advisories pre Secure Email, IOS XR a Nexus 9000. Viaceré zraniteľnosti dosahujú CVSS 9,8; výrobca k času zverejnenia neevidoval ich škodlivé zneužitie.

Cisco vydalo opravy zverejnené 2. septembra 2026 sa týkajú e-mailových brán Secure Email, sieťového operačného systému IOS XR aj prepínačov Nexus 9000 so Silicon One ASIC. Súčasťou advisories sú viaceré zraniteľnosti s maximálnym skóre CVSS 9,8. Cisco PSIRT uviedol, že k času vydania advisories nevedel o škodlivom zneužití chýb v dotknutých produktoch.

Cisco vydalo opravy pre Nexus 9000
Najvyššiu prioritu má mať podľa rozsahu dopadu CVE-2026-20212 v prepínačoch Cisco Nexus 9000 so Silicon One ASIC. Zraniteľnosť má CVSS 9,8 a vzdialenému neautentifikovanému útočníkovi môže umožniť spustiť kód s právami root.
Cisco vydalo opravený softvér. Kým organizácia aktualizáciu nasadí, výrobca uvádza aj dočasné obmedzenie rizika: prístup na TCP porty 43210 a 43211 možno filtrovať prostredníctvom infrastructure ACL (iACL) alebo mechanizmu Live Protect shield. Táto mitigácia je relevantná pre prevádzkovateľov dotknutých zariadení, nie je však náhradou aktualizácie.
Secure Email: riziko pri S/MIME medzi bránami
Dve chyby CVE-2026-20354 a CVE-2026-20355 sa nachádzajú v spracovaní S/MIME v Cisco Secure Email. Pri útoku typu man-in-the-middle medzi e-mailovými bránami môžu útočníkovi umožniť získať otvorený text šifrovanej komunikácie.
Dotknuté sú systémy s AsyncOS 16.5.0 a starším, ak majú zapnuté S/MIME pre komunikáciu medzi bránami. Útok vyžaduje pozíciu medzi komunikujúcimi bránami a príslušnú konfiguráciu S/MIME.
Cisco pre tieto dve chyby neuvádza workaround. Odporúča prejsť na opravené vydanie softvéru; konkrétne opravené verzie sú uvedené v detailoch príslušných Cisco bug ID.
Sedem chýb v IOS XR
Cisco zároveň vydalo hardeningové aktualizácie pre sedem CVE v IOS XR. Medzi nimi sú CVE-2026-20274 a CVE-2026-20279, obe s maximálnym CVSS 9,8. Advisory sa vzťahuje na všetky vydania IOS XR vrátane IOS XR7 (LNT).
Pre zraniteľnosti IOS XR Cisco neuvádza workaround. Prevádzkovatelia preto majú preveriť používané verzie a naplánovať nasadenie príslušných softvérových opráv SMU alebo upgrade podľa podporovanej vetvy.
Čo preveriť v infraštruktúre
- pri Nexus 9000 overiť, či zariadenie používa Silicon One ASIC, a pred aktualizáciou zvážiť obmedzenie TCP portov 43210 a 43211;
- pri Cisco Secure Email skontrolovať verziu AsyncOS a to, či je S/MIME aktívne pre komunikáciu medzi e-mailovými bránami;
- pri IOS XR identifikovať používanú vetvu vrátane IOS XR7 (LNT) a dostupné SMU alebo opravné vydanie;
- sledovať nové informácie Cisco a nezávislých výskumníkov o prípadnom aktívnom zneužívaní.
Cisco v advisories neuvádza známe škodlivé zneužitie chýb Secure Email, IOS XR ani Nexus 9000.
Zdroje
- Cisco Secure Email Secure/Multipurpose Internet Mail Extensions Ciphertext Decryption Vulnerabilities – Potvrdzuje rozsah, podmienky útoku, absenciu workaroundu, odporúčanie aktualizácie a stav známeho zneužívania CVE-2026-20354 a CVE-2026-20355.
- Cisco Nexus 9000 Series Switches Silicon One Remote Code Execution Vulnerability – Potvrdzuje CVE-2026-20212, CVSS 9,8, možnosť RCE s právami root, dotknuté zariadenia, opravy, workaround a neprítomnosť známeho zneužívania.
- Cisco IOS XR Software Security Hardening Release: September 2026 – Potvrdzuje sedem CVE v IOS XR, rozsah všetkých vydaní, maximálne skóre 9,8, opravné SMU a neprítomnosť workaroundu či známeho zneužívania.
- Cisco Warns of Unpatched Secure Email Flaws, Patches Critical Switch Vulnerabilities – Nezávisle sumarizuje septembrové advisories Cisco a ich dotknuté produkty.
Overené a aktualizované: 03. 09. 2026 13:35



