ProduktSystemy obliczeniowe sieci przedsiębiorstwa serii 5000 (ENCS)
Uniwersalne urządzenia brzegowe klienta (uCPE) serii Catalyst 8300
Serwery stelażowe (rack) UCS serii C generacji M5 i M6 w trybie autonomicznym
Serwery stelażowe (rack) UCS serii C generacji M7 i M8 w trybie autonomicznym
Serwery UCS serii E generacji M3 Serwery UCS serii E generacji M6
Serwery pamięci masowej UCS serii S w trybie autonomicznym
Numer CVECVE-2026-20200
Krytyczność8,8/10
CVSSAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisLuka w zabezpieczeniach internetowego interfejsu zarządzania kontrolerem Cisco Integrated Management Controller (IMC) może umożliwić uwierzytelnionemu zdalnemu atakującemu z niskimi uprawnieniami wykonywanie dowolnych poleceń w systemie operacyjnym i podniesienie uprawnień do poziomu roota. Problem wynika z nieprawidłowej weryfikacji danych wprowadzanych przez użytkownika.
  
Numer CVECVE-2026-20288
Krytyczność6,5/10
CVSSAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
OpisLuka w zabezpieczeniach internetowego interfejsu zarządzania kontrolerem Cisco Integrated Management Controller (IMC) może umożliwić uwierzytelnionemu zdalnemu atakującemu z uprawnieniami administracyjnymi wykonywanie dowolnych poleceń w systemie operacyjnym i podniesienie uprawnień do poziomu roota. Problem wynika z nieprawidłowej weryfikacji danych wprowadzonych przez użytkownika.
  
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-arg-inject-upSHdMfU
ProduktOprogramowanie Cisco IOS i IOS XE
Numer CVECVE-2026-20301
Krytyczność8,6/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
OpisLuka w protokole Extensible Messaging Client Protocol (XMCP) oprogramowania Cisco IOS i Cisco IOS XE może umożliwić nieuwierzytelnionemu zdalnemu atakującemu spowodowanie odmowy usługi (DOS). Luka wynika z nieprawidłowej obsługi błędnie sformatowanych pakietów XMCP. Skuteczne wykorzystanie tej luki może spowodować nieoczekiwane przeładowanie urządzenia.
  
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-arg-inject-upSHdMfU
ProduktOprogramowanie Cisco IOS XE
Numer CVECVE-2026-20267
Krytyczność9,0/10
CVSSAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
OpisLuki w zabezpieczeniach kontroli dostępu w oprogramowaniu Cisco IOS XE. Obejmują one problemy z autoryzacją, uwierzytelnianiem, zarządzaniem uprawnieniami i omijaniem zabezpieczeń.
  
Numer CVECVE-2026-20268
Krytyczność8,6/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
OpisNieprawidłowe ograniczenie operacji w granicach bufora pamięci. Obejmuje przepełnienia bufora i warunki zapisu poza zakresem.
  
Numer CVECVE-2026-20269
Krytyczność8,6/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
OpisNieprawidłowa kontrola nad zasobem w całym jego cyklu życia. Obejmuje problemy z zarządzaniem pamięcią, nieprawidłowe zwolnienia i dereferencje pustych wskaźników.
  
Numer CVECVE-2026-20270
Krytyczność8,6/10
CVSSAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
OpisLuki w zabezpieczeniach związane z nieprawidłowymi obliczeniami, w tym przepełnienie, niedopełnienie i obcięcie liczb całkowitych.
  
Numer CVECVE-2026-20271
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisNiewystarczające zarządzanie przepływem sterowania, w tym pętle nieskończone, niekontrolowana rekurencja i wyścigi.
  
Numer CVECVE-2026-20272
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisNieprawidłowa neutralizacja elementów specjalnych. Obejmuje luki w zabezpieczeniach związane z wstrzykiwaniem poleceń, wstrzykiwaniem poleceń systemu operacyjnego i wstrzykiwaniem argumentów.
  
Numer CVECVE-2026-20273
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisLuki w zabezpieczeniach związane z nieprawidłową walidacją danych wejściowych, w tym problemy z przechodzeniem przez ścieżkę i zewnętrznym sterowaniem ścieżką.
  
AktualizacjaTAK
Linkhttps://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-iosxe-V8NMuMZJ