Cisco vydalo kritické opravy pre Secure Email, IOS XR a Nexus 9000

Cisco zverejnilo bezpečnostné advisories pre Secure Email, IOS XR a Nexus 9000. Viaceré zraniteľnosti dosahujú CVSS 9,8; výrobca k času zverejnenia neevidoval ich škodlivé zneužitie.

Cisco vydalo opravy zverejnené 2. septembra 2026 sa týkajú e-mailových brán Secure Email, sieťového operačného systému IOS XR aj prepínačov Nexus 9000 so Silicon One ASIC. Súčasťou advisories sú viaceré zraniteľnosti s maximálnym skóre CVSS 9,8. Cisco PSIRT uviedol, že k času vydania advisories nevedel o škodlivom zneužití chýb v dotknutých produktoch.

Cisco vydalo opravy pre e-mailové a sieťové zariadenia

Cisco vydalo opravy pre Nexus 9000

Najvyššiu prioritu má mať podľa rozsahu dopadu CVE-2026-20212 v prepínačoch Cisco Nexus 9000 so Silicon One ASIC. Zraniteľnosť má CVSS 9,8 a vzdialenému neautentifikovanému útočníkovi môže umožniť spustiť kód s právami root.

Cisco vydalo opravený softvér. Kým organizácia aktualizáciu nasadí, výrobca uvádza aj dočasné obmedzenie rizika: prístup na TCP porty 43210 a 43211 možno filtrovať prostredníctvom infrastructure ACL (iACL) alebo mechanizmu Live Protect shield. Táto mitigácia je relevantná pre prevádzkovateľov dotknutých zariadení, nie je však náhradou aktualizácie.

Secure Email: riziko pri S/MIME medzi bránami

Dve chyby CVE-2026-20354 a CVE-2026-20355 sa nachádzajú v spracovaní S/MIME v Cisco Secure Email. Pri útoku typu man-in-the-middle medzi e-mailovými bránami môžu útočníkovi umožniť získať otvorený text šifrovanej komunikácie.

Dotknuté sú systémy s AsyncOS 16.5.0 a starším, ak majú zapnuté S/MIME pre komunikáciu medzi bránami. Útok vyžaduje pozíciu medzi komunikujúcimi bránami a príslušnú konfiguráciu S/MIME.

Cisco pre tieto dve chyby neuvádza workaround. Odporúča prejsť na opravené vydanie softvéru; konkrétne opravené verzie sú uvedené v detailoch príslušných Cisco bug ID.

Sedem chýb v IOS XR

Cisco zároveň vydalo hardeningové aktualizácie pre sedem CVE v IOS XR. Medzi nimi sú CVE-2026-20274 a CVE-2026-20279, obe s maximálnym CVSS 9,8. Advisory sa vzťahuje na všetky vydania IOS XR vrátane IOS XR7 (LNT).

Pre zraniteľnosti IOS XR Cisco neuvádza workaround. Prevádzkovatelia preto majú preveriť používané verzie a naplánovať nasadenie príslušných softvérových opráv SMU alebo upgrade podľa podporovanej vetvy.

Čo preveriť v infraštruktúre

  • pri Nexus 9000 overiť, či zariadenie používa Silicon One ASIC, a pred aktualizáciou zvážiť obmedzenie TCP portov 43210 a 43211;
  • pri Cisco Secure Email skontrolovať verziu AsyncOS a to, či je S/MIME aktívne pre komunikáciu medzi e-mailovými bránami;
  • pri IOS XR identifikovať používanú vetvu vrátane IOS XR7 (LNT) a dostupné SMU alebo opravné vydanie;
  • sledovať nové informácie Cisco a nezávislých výskumníkov o prípadnom aktívnom zneužívaní.

Cisco v advisories neuvádza známe škodlivé zneužitie chýb Secure Email, IOS XR ani Nexus 9000.

Zdroje

Overené a aktualizované: 03. 09. 2026 13:35

Zdieľanie