| Produkt | Systemy obliczeniowe sieci przedsiębiorstwa serii 5000 (ENCS) Uniwersalne urządzenia brzegowe klienta (uCPE) serii Catalyst 8300 Serwery stelażowe (rack) UCS serii C generacji M5 i M6 w trybie autonomicznym Serwery stelażowe (rack) UCS serii C generacji M7 i M8 w trybie autonomicznym Serwery UCS serii E generacji M3 Serwery UCS serii E generacji M6 Serwery pamięci masowej UCS serii S w trybie autonomicznym |
| Numer CVE | CVE-2026-20200 |
| Krytyczność | 8,8/10 |
| CVSS | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| Opis | Luka w zabezpieczeniach internetowego interfejsu zarządzania kontrolerem Cisco Integrated Management Controller (IMC) może umożliwić uwierzytelnionemu zdalnemu atakującemu z niskimi uprawnieniami wykonywanie dowolnych poleceń w systemie operacyjnym i podniesienie uprawnień do poziomu roota. Problem wynika z nieprawidłowej weryfikacji danych wprowadzanych przez użytkownika. |
| Numer CVE | CVE-2026-20288 |
| Krytyczność | 6,5/10 |
| CVSS | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N |
| Opis | Luka w zabezpieczeniach internetowego interfejsu zarządzania kontrolerem Cisco Integrated Management Controller (IMC) może umożliwić uwierzytelnionemu zdalnemu atakującemu z uprawnieniami administracyjnymi wykonywanie dowolnych poleceń w systemie operacyjnym i podniesienie uprawnień do poziomu roota. Problem wynika z nieprawidłowej weryfikacji danych wprowadzonych przez użytkownika. |
| Aktualizacja | TAK |
| Link | https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-arg-inject-upSHdMfU |
| Produkt | Oprogramowanie Cisco IOS i IOS XE |
| Numer CVE | CVE-2026-20301 |
| Krytyczność | 8,6/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
| Opis | Luka w protokole Extensible Messaging Client Protocol (XMCP) oprogramowania Cisco IOS i Cisco IOS XE może umożliwić nieuwierzytelnionemu zdalnemu atakującemu spowodowanie odmowy usługi (DOS). Luka wynika z nieprawidłowej obsługi błędnie sformatowanych pakietów XMCP. Skuteczne wykorzystanie tej luki może spowodować nieoczekiwane przeładowanie urządzenia. |
| Aktualizacja | TAK |
| Link | https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-arg-inject-upSHdMfU |
| Produkt | Oprogramowanie Cisco IOS XE |
| Numer CVE | CVE-2026-20267 |
| Krytyczność | 9,0/10 |
| CVSS | AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H |
| Opis | Luki w zabezpieczeniach kontroli dostępu w oprogramowaniu Cisco IOS XE. Obejmują one problemy z autoryzacją, uwierzytelnianiem, zarządzaniem uprawnieniami i omijaniem zabezpieczeń. |
| Numer CVE | CVE-2026-20268 |
| Krytyczność | 8,6/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
| Opis | Nieprawidłowe ograniczenie operacji w granicach bufora pamięci. Obejmuje przepełnienia bufora i warunki zapisu poza zakresem. |
| Numer CVE | CVE-2026-20269 |
| Krytyczność | 8,6/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
| Opis | Nieprawidłowa kontrola nad zasobem w całym jego cyklu życia. Obejmuje problemy z zarządzaniem pamięcią, nieprawidłowe zwolnienia i dereferencje pustych wskaźników. |
| Numer CVE | CVE-2026-20270 |
| Krytyczność | 8,6/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
| Opis | Luki w zabezpieczeniach związane z nieprawidłowymi obliczeniami, w tym przepełnienie, niedopełnienie i obcięcie liczb całkowitych. |
| Numer CVE | CVE-2026-20271 |
| Krytyczność | 9,8/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Opis | Niewystarczające zarządzanie przepływem sterowania, w tym pętle nieskończone, niekontrolowana rekurencja i wyścigi. |
| Numer CVE | CVE-2026-20272 |
| Krytyczność | 9,8/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Opis | Nieprawidłowa neutralizacja elementów specjalnych. Obejmuje luki w zabezpieczeniach związane z wstrzykiwaniem poleceń, wstrzykiwaniem poleceń systemu operacyjnego i wstrzykiwaniem argumentów. |
| Numer CVE | CVE-2026-20273 |
| Krytyczność | 9,8/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Opis | Luki w zabezpieczeniach związane z nieprawidłową walidacją danych wejściowych, w tym problemy z przechodzeniem przez ścieżkę i zewnętrznym sterowaniem ścieżką. |
| Aktualizacja | TAK |
| Link | https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-iosxe-V8NMuMZJ |