Cisco устранила девять уязвимостей в Crosswork и Secure Workload, пять из них — критические
Cisco устранила девять уязвимостей в Crosswork и Secure Workload
Cisco опубликовала обновления безопасности для платформ Crosswork и Secure Workload. Обновления стали результатом внутренней проверки безопасности.
Crosswork Data Gateway, Network Controller и Planning получили исправления
Четыре уязвимости затрагивают Crosswork Data Gateway, Crosswork Network Controller и Crosswork Planning. Они присутствуют независимо от конфигурации устройства. Уязвимость CVE-2026-20030 получила оценку 10.0 по шкале CVSS и относится к SQL-инъекциям. CVE-2026-20357 (CVSS 10.0) связана с отсутствием аутентификации для критических функций. CVE-2026-20358 (CVSS 10.0) позволяет выполнять внешнее управление файловой системой. CVE-2026-20359 (CVSS 9.9) представляет собой недостаточно защищенные учетные данные.
Проблемы затрагивают Cisco Crosswork версии 7.2.1 и более ранние. Исправления доступны в версии 7.2.1-SP.
Cisco Secure Workload получила исправления пяти критических уязвимостей
Cisco исправила пять уязвимостей в продукте Secure Workload. Обновления затрагивают как облачные, так и локальные развертывания. Уязвимость CVE-2026-20231 (CVSS 9.9) связана с некорректной нейтрализацией специальных элементов, включая инъекции команд, ОС и аргументов. CVE-2026-20315 (CVSS 10.0) относится к некорректному контролю доступа, включая авторизацию, аутентификацию и повышение привилегий. CVE-2026-20317 (CVSS 10.0) связана с отсутствием или обходом аутентификации. CVE-2026-20318 (CVSS 9.6) представляет собой некорректную валидацию ввода, включая контроль путей. CVE-2026-20319 (CVSS 7.5) связана с переполнением буфера и записью за его пределами.
Исправления для Cisco Secure Workload доступны в следующих версиях: версия 3.10 и более ранние исправлены в 3.10.9.1; версия 4.0 исправлена в 4.0.4.16.
Примените обновления безопасности
Компания Cisco заявила, что уязвимости были обнаружены в ходе внутренних тестов и нет информации об их активной эксплуатации. Пользователям рекомендуется установить необходимые обновления для предотвращения потенциальных угроз. Cisco регулярно проводит внутренние проверки безопасности, которые приводят к выпуску обновлений для укрепления программного обеспечения. Оборудование Cisco широко используется в корпоративных сетях, что делает его привлекательной целью для злоумышленников. Ранее Cisco предупреждала об эксплуатации уязвимости CVE-2026-20349 (CVSS 8.6) в продуктах Secure Firewall ASA и Secure Firewall FTD.
Коротко в карточках





Опубликовано в канале 22 августа, 07:03
Каждый материал сайта выходит в канале в тот же момент.
Источники: The Hacker News · Security Affairs