16.09.2026 20:19 Cisco vydalo bezpečnostní aktualizace řešící zranitelnosti v softwaru Secure Firewall Management Center a Secure Firewall Threat Defense. Podle výrobce mohou neautentizovaní útočníci chyby zneužít k obejití autentizace protokolu sftunnel nebo k vyvolání odepření služby . CVE-2026-20295 CVE-2026-20323 · zdroje: Cisco PSIRT
16.09.2026 20:19 Podle společnosti Cisco způsobuje nesprávná správa vyrovnávací paměti při zpracování TLS 1.3 spojení v softwaru Cisco Secure Firewall Threat Defense možnost pádu procesu LINA a restartu zařízení. Neautentizovaný vzdálený útočník může odesláním upraveného paketu vyvolat odepření služby , přičemž zranitelnost je evidována pod CVE-2026-20135 a Cisco již vydalo opravné aktualizace. CVE-2026-20135 · zdroje: Cisco PSIRT
16.09.2026 20:19 Podle společnosti Cisco obsahoval systém Cisco Identity Services Engine více zranitelností, které neautentizovanému lokálnímu útočníkovi umožňovaly obejít autentizaci nebo získat citlivé informace. Společnost vydala opravné aktualizace a uvádí, že pro chyby neexistují žádná náhradní řešení. CVE-2026-20071 CVE-2026-20072 · zdroje: Cisco PSIRT
16.09.2026 20:19 Podle společnosti Cisco obsahoval software Cisco Secure Firewall Management Center více zranitelností, které vzdálenému útočníkovi umožňovaly získat přístup na úrovni uživatele root, stahovat citlivé soubory, provést SQL injection nebo vyvolat odepření služby . Výrobce vydal bezpečnostní aktualizace a uvádí, že pro tyto chyby nejsou k dispozici žádná náhradní řešení. CVE-2026-20340 CVE-2026-20341 CVE-2026-20342 CVE-2026-20343 CVE-2026-20344 · zdroje: Cisco PSIRT
16.09.2026 20:19 Společnost Cisco vydala bezpečnostní aktualizace pro software ASA, FTD a FMC, které řeší vícero interně odhalených zranitelností. Podle výrobce jsou dvě z těchto zranitelností aktivně zneužívány v praxi a neexistují pro ně žádná náhradní řešení. CVE-2026-20329 CVE-2026-20330 CVE-2026-20331 CVE-2026-20332 CVE-2026-20333 CVE-2026-20334 CVE-2026-20335 CVE-2026-20336 · zdroje: Cisco PSIRT
16.09.2026 20:19 Cisco informuje o zranitelnosti CVE-2026-20248 v implementaci DNS over TCP u produktů Cisco Secure Firewall ASA a FTD, která může neověřenému vzdálenému útočníkovi umožnit vyvolat restart zařízení a způsobit odepření služby. Pro úspěšné zneužití musí mít útočník možnost reagovat na DNS dotazy zařízení podvrženou odpovědí, přičemž Cisco již vydalo opravné aktualizace. CVE-2026-20248 · zdroje: Cisco PSIRT
16.09.2026 20:19 Podle společnosti Cisco obsahuje webové rozhraní pro správu ThousandEyes Virtual Appliance zranitelnost CVE-2026-20350, která přihlášenému vzdálenému útočníkovi s oprávněními správce umožňuje spouštět libovolné příkazy operačního systému s právy rootu. Příčinou je nedostatečná validace vstupů a výrobce pro vyřešení chyby vydal aktualizace softwaru. CVE-2026-20350 · zdroje: Cisco PSIRT
16.09.2026 20:19 Cisco informuje o zranitelnosti CVE-2026-20290 v jádře Snort 2 softwaru Cisco Secure Firewall Threat Defense, způsobené neúplným ověřováním SSL certifikátů. Vzdálený neautentizovaný útočník může odesláním upraveného požadavku na navázání SSL spojení vyvolat restart jádra a způsobit odepření služby . Výrobce již vydal softwarové opravy. CVE-2026-20290 · zdroje: Cisco PSIRT
16.09.2026 20:19 Společnost Cisco vydala bezpečnostní aktualizace pro Cisco Identity Services Engine a ISE Passive Identity Connector, které řeší více interně nalezených zranitelností. Podle výrobce je jedna z opravených chyb aktivně zneužívána v praxi a neexistují pro ně žádná alternativní řešení. CVE-2026-20130 CVE-2026-20192 CVE-2026-20194 CVE-2026-20234 CVE-2026-20237 CVE-2026-20287 · zdroje: Cisco PSIRT
16.09.2026 20:19 Podle společnosti Cisco obsahují produkty Cisco Identity Services Engine a Cisco ISE-PIC zranitelnosti typu path traversal, které umožňují vzdálenému útočníkovi provést odpovídající útok na zasažené zařízení. Výrobce vydal bezpečnostní aktualizace a uvádí, že pro zranitelnosti neexistují žádná náhradní řešení. CVE-2026-76431 CVE-2026-76432 CVE-2026-76433 CVE-2026-76434 · zdroje: Cisco PSIRT
16.09.2026 20:19 Podle společnosti Cisco obsahuje webové rozhraní Identity Services Engine chybu typu reflected cross-site scripting , kterou může neautentizovaný vzdálený útočník zneužít přiměním uživatele ke kliknutí na upravený odkaz. Úspěšný útok umožňuje spuštění libovolného skriptu nebo přístup k citlivým informacím v prohlížeči; výrobce již vydal bezpečnostní aktualizace. CVE-2026-20309 · zdroje: Cisco PSIRT
16.09.2026 20:19 Podle společnosti Cisco obsahují produkty Cisco Identity Services Engine a Cisco ISE-PIC zranitelnosti, které autentizovanému vzdálenému útočníkovi umožňují provést útok typu command injection a spustit libovolné příkazy s oprávněním uživatele root. Útočník ke zneužití potřebuje platné administrátorské přihlašovací údaje a společnost Cisco již vydala bezpečnostní aktualizace, které tyto chyby opravují. CVE-2026-20305 CVE-2026-20306 · zdroje: Cisco PSIRT
16.09.2026 20:19 Podle společnosti Cisco způsobuje nedostatečné ověření v koncovém bodu rozhraní API chybu v nástroji Identity Services Engine . Neověřený vzdálený útočník ji může zneužít odesláním speciálně vytvořeného požadavku a obejít tak webové rozhraní pro správu zařízení. Výrobce vydal bezpečnostní aktualizace, které zranitelnost odstraňují. CVE-2026-76460 · zdroje: Cisco PSIRT
16.09.2026 20:19 Podle společnosti Cisco obsahují implementace Object Group Search v systémech ASA a FTD zranitelnosti CVE-2026-20120 a CVE-2026-20121, které neautentizovanému vzdálenému útočníkovi umožňují obejít řízení přístupu. Chyby vznikly logickým pochybením při naplňování politik a Cisco k jejich vyřešení vydalo aktualizace. CVE-2026-20120 CVE-2026-20121 · zdroje: Cisco PSIRT
16.09.2026 20:19 Podle společnosti Cisco obsahují rozhraní Cisco Identity Services Engine a ISE-PIC zranitelnosti CVE-2026-20285 a CVE-2026-20286, které umožňují autentizovanému útočníkovi s administrátorskými údaji upravovat popisy souborů. Výrobce vydal opravné softwarové aktualizace. CVE-2026-20285 CVE-2026-20286 · zdroje: Cisco PSIRT













