Cisco исправила 12 критических уязвимостей в SD-WAN и IOS XE

Cisco выпустила обновления для 12 уязвимостей в Cisco Catalyst SD-WAN Software и Cisco IOS XE Software. Три дефекта в Catalyst SD-WAN оценены в CVSS 9,9, а уязвимость внедрения команд в IOS XE получила 9,8. Производитель сообщил, что проблемам не известно об активной эксплуатации.
Пять уязвимостей в Catalyst SD-WAN
Все пять проблем затрагивают Cisco Catalyst SD-WAN вне зависимости от конфигурации устройства. Наиболее высокий балл — 9,9 из 10 — получили CVE-2026-20303, CVE-2026-20304 и CVE-2026-20310.
CVE-2026-20303 связана с некорректной проверкой входных данных, включая обход путей. CVE-2026-20304 вызвана недостаточным контролем доступа, а CVE-2026-20310 — некорректным разрешением ссылок перед доступом к файлам.
Ещё две ошибки — CVE-2026-20312 с CVSS 8,8 и CVE-2026-20313 с CVSS 7,7 — относятся соответственно к хранению чувствительной информации в открытом виде и проверке указанного в запросе количества.
Исправления доступны в ветках 20.9, 20.12, 20.15, 20.18 и 26.1: например, для 20.9 минимальная исправленная версия — 20.9.10, для 20.15 — 20.15.6, для 20.18 — 20.18.4, а для 26.1 — 26.1.2. Системы с версиями ниже 20.9 Cisco предлагает перевести на исправленный релиз.
IOS XE: внедрение команд и ошибки контроля доступа
Семь уязвимостей в IOS XE проявляются, когда ПО работает в автономном режиме или под управлением контроллера. Среди них CVE-2026-20267 с CVSS 9,0, связанная с недостаточным контролем доступа, и CVE-2026-20272 с CVSS 9,8 — некорректная нейтрализация специальных элементов, охватывающая внедрение команд, аргументов и команд ОС.
Остальные проблемы имеют CVSS 8,6. Они включают переполнение буфера и запись за границы памяти, некорректное управление ресурсом в течение жизненного цикла, ошибки арифметических расчётов, недостаточный контроль потока выполнения и неправильную проверку входных данных, в том числе обход путей.
Для IOS XE Cisco указала исправленные выпуски 17.9.10, 17.12.8, 17.15.6, 17.18.4 или 17.18.4a, а также 26.1.2. Контекст недавних проблем в продуктах поставщика отражает уязвимости Cisco и другие заметные инциденты недели, где собраны уязвимости Cisco и другие заметные инциденты недели.
PoC для контроллера IMC
Отдельно Cisco закрыла CVE-2026-20200 в веб-интерфейсе Integrated Management Controller с CVSS 8,8. Для этой ошибки уже доступен публичный демонстрационный эксплойт. Аутентифицированный удалённый атакующий с низкими правами может выполнить произвольные команды в базовой ОС затронутой системы и повысить привилегии до root.
Исследователь Кристоф Пайль, обнаруживший CVE-2026-20200, отметил, что компрометация IMC может затронуть BIOS и SecureBoot и дать доступ к уровню ниже средств защиты, работающих в операционной системе. Cisco также исправила CVE-2026-20288 с CVSS 6,5: для её эксплуатации требуются права администратора.
Что проверить администраторам
Организациям стоит сопоставить используемые версии Catalyst SD-WAN и IOS XE с перечнем исправленных релизов Cisco и спланировать обновление. Для серверов с IMC важно проверить доступ к веб-интерфейсу управления, особенно с учётом доступности PoC для CVE-2026-20200. Приоритет следует отдать системам, где задействованы уязвимые версии и административные интерфейсы доступны удалённо.

