Wochenüberblick
Cisco-Schwachstellen, Woche 41 2026: Ohne Authentifizierung ausnutzbare Schwachstellen in NX-OS, Splunk und License On-Prem stehen an der Spitze von 59 CVEs
Die Cisco-Veröffentlichung für Woche 41 2026 umfasst 59 CVEs in Splunk Enterprise, NX-OS, License On-Prem und weiteren Produkten. Keine dieser CVEs ist in CISA KEV gelistet. Achtzehn kritische Schwachstellen, viele davon ohne Authentifizierung über das Netzwerk ausnutzbar, machen NX-OS sowie aus dem Netzwerk erreichbare Splunk- oder License-On-Prem-Systeme zur obersten Priorität beim Einspielen von Sicherheitsupdates.
Das Release im Überblick
Cisco veröffentlichte 59 CVEs für Woche 41 des Jahres 2026 (5. bis 11. Oktober 2026). Die Verteilung nach Schweregrad umfasst 18 kritische, 15 hohe, 25 mittlere und 1 nicht bewertete Schwachstelle. Die Produkte mit den meisten Einträgen sind Splunk Enterprise (22), Cisco NX-OS Software (13), Cisco License On-Prem (8), Cisco Campus Gateway Software (7) und Cisco Application Policy Infrastructure Controller (APIC) (5). Weniger Einträge betreffen Cisco Finesse, Cisco NX-OS System Software in ACI Mode, Splunk MCP Server und Jabber for Android. Keine CVE aus dieser Veröffentlichung ist in CISA KEV gelistet. Nach Angaben von Cisco PSIRT sind keine öffentlichen Ankündigungen und keine böswillige Nutzung der Schwachstellen bekannt, die in den Sicherheitshinweisen zu NX-OS, License On-Prem und APIC beschrieben werden. Mehrere der kritischen Einträge betreffen ohne Authentifizierung ausnutzbare, über das Netzwerk erreichbare Schwachstellen, die Remotecodeausführung ermöglichen, sowie Härtungsmängel in NX-OS, Splunk Enterprise und License On-Prem; daraus ergibt sich die Priorisierung für diese Woche.
Was am meisten zählt
Splunk Enterprise. CVE-2026-76268 ist eine Schwachstelle durch fehlende Authentifizierung in der Patroni-REST-API auf Mitgliedern von Search-Head-Clustern. Ein nicht authentifizierter Benutzer mit Netzwerkzugriff auf die Schnittstelle könnte Betriebssystembefehle ausführen. Splunk Enterprise 10.0.x und 9.4.x sind nicht betroffen; die korrigierten Versionen sind 10.4.3 und 10.2.7. CVE-2026-76284 gehört zu einer Gruppe kritischer Schwachstellen durch unzureichende Neutralisierung und ist in 10.4.3, 10.2.7, 10.0.10 und 9.4.15 behoben. Beide sind mit CVSS 9,8 bewertet, mit Netzwerk-Angriffsvektor, ohne erforderliche Berechtigungen und ohne Benutzerinteraktion.
Cisco NX-OS Software. CVE-2026-76471 erlaubt Remotecodeausführung oder Denial-of-Service ohne vorherige Authentifizierung über die NX-API. CVE-2026-76465 ermöglicht Remotecodeausführung oder Denial-of-Service über MPLS OAM auf Switches der Serien Nexus 3000 und Nexus 9000. CVE-2026-76485 und CVE-2026-76486 ermöglichen Remotecodeausführung oder Denial-of-Service über VXLAN OAM (NGOAM). Alle sind mit CVSS 9,8 bewertet, erfordern keine Berechtigungen und keine Benutzerinteraktion; ein Angreifer mit Netzwerkzugriff könnte Code mit Root-Berechtigungen ausführen oder einen Neustart erzwingen. Separate NX-OS-Härtungshinweise behandeln unzureichende Zugriffskontrolle und Schreibzugriffe außerhalb des zulässigen Speicherbereichs.
Cisco License On-Prem. CVE-2026-76482, mit CVSS 10 bewertet, betrifft eine unzureichende Eingabeprüfung. CVE-2026-76480, mit CVSS 9,8 bewertet, betrifft eine unzureichende Authentifizierung. Beide sind Teil der Sicherheitshärtungsveröffentlichung vom Oktober 2026 für das Produkt, das früher als Smart Software Manager On-Prem bekannt war.
Cisco APIC. Die APIC-Härtungsveröffentlichung vom Oktober 2026 enthält kritische, über das Netzwerk erreichbare Schwachstellen durch unzureichende Zugriffskontrolle und unzureichende Neutralisierung; die Tabelle auf dieser Seite listet die zugehörigen CVE-Einträge auf.
In dieser Reihenfolge patchen
- Beginnen Sie mit den Mitgliedern der Search-Head-Cluster von Splunk Enterprise. Für CVE-2026-76268 aktualisieren Sie betroffene 10.4- und 10.2-Releases auf 10.4.3 oder 10.2.7; Splunk Enterprise 10.0.x und 9.4.x sind nicht betroffen. Für CVE-2026-76284 aktualisieren Sie betroffene Versionszweige auf 10.4.3, 10.2.7, 10.0.10 oder 9.4.15. Priorisieren Sie Systeme, bei denen die Patroni-REST-API oder die Verwaltungsschnittstelle des Search-Head-Clusters aus nicht vertrauenswürdigen Netzen erreichbar ist.
- Spielen Sie Sicherheitsupdates auf Cisco-NX-OS-Geräten ein, auf denen NX-API, MPLS OAM oder VXLAN OAM aktiviert ist, insbesondere auf Switches der Serien Nexus 3000 und Nexus 9000. Die zugehörigen Sicherheitshinweise behandeln CVE-2026-76471, CVE-2026-76465, CVE-2026-76485 und CVE-2026-76486. Diese Schwachstellen sind ohne vorherige Authentifizierung ausnutzbar und ermöglichen Remotecodeausführung oder Denial-of-Service; ermitteln Sie in jedem Cisco-Sicherheitshinweis die passende korrigierte Version für Ihren Versionszweig.
- Aktualisieren Sie Cisco License On-Prem, früher Smart Software Manager On-Prem, auf die Sicherheitshärtungsveröffentlichung vom Oktober 2026. Diese behebt CVE-2026-76482 und CVE-2026-76480, die die im Sicherheitshinweis genannten älteren Versionslinien betreffen.
- Wenden Sie die APIC-Härtungsveröffentlichung vom Oktober 2026 auf betroffene Bereitstellungen des Cisco Application Policy Infrastructure Controller an.
- Arbeiten Sie anschließend die verbleibenden Einträge mit hohem und mittlerem Schweregrad ab – beginnend mit exponierten Cisco Campus Gateway Software und der Gruppe mittelschwerer Schwachstellen in Splunk Enterprise – und nutzen Sie dabei Ihre Daten zum Exposure-Management.
Über den Patch hinaus
Eine Veröffentlichung, die überwiegend aus ohne Authentifizierung ausnutzbaren und über das Netzwerk erreichbaren Schwachstellen besteht, lässt sich am besten bewältigen, wenn bereits vor dem Patch-Tag bekannt ist, welche Managementebenen, APIs und Cluster-Schnittstellen tatsächlich erreichbar sind. Mit Virtual CISO Services (vCISO) erstellen wir diese Sicht auf die Angriffsfläche und die Reihenfolge für das Patchen. Sollte eine dieser Schwachstellen ausgenutzt werden, hinterlassen Codeausführung, Aktivitäten privilegierter Konten und ungewöhnliches Prozessverhalten Telemetriedaten. Managed Detection & Response (MDR) ist darauf ausgelegt, diese zu erkennen und darauf zu reagieren.
Alle CVEs dieses Releases
| CVE | Produkt | Schweregrad | |
|---|---|---|---|
| CVE-2026-76482 | Cisco License On-Prem | Kritisch 10.0 | Warnung → |
| CVE-2026-76268 | Splunk Enterprise | Kritisch 9.8 | Warnung → |
| CVE-2026-76284 | Splunk Enterprise | Kritisch 9.8 | Warnung → |
| CVE-2026-76465 | Cisco NX-OS Software | Kritisch 9.8 | Warnung → |
| CVE-2026-76455 | Cisco NX-OS Software | Kritisch 9.8 | Warnung → |
| CVE-2026-76471 | Cisco NX-OS Software | Kritisch 9.8 | Warnung → |
| CVE-2026-76459 | Cisco NX-OS Software | Kritisch 9.8 | Warnung → |
| CVE-2026-76480 | Cisco License On-Prem | Kritisch 9.8 | Warnung → |
| CVE-2026-76485 | Cisco NX-OS Software | Kritisch 9.8 | Warnung → |
| CVE-2026-76486 | Cisco NX-OS Software | Kritisch 9.8 | Warnung → |
| CVE-2026-76499 | Cisco Application Policy Infrastructure Controller (APIC) | Kritisch 9.8 | Warnung → |
| CVE-2026-76498 | Cisco Application Policy Infrastructure Controller (APIC) | Kritisch 9.8 | Warnung → |
| CVE-2026-76500 | Cisco Application Policy Infrastructure Controller (APIC) | Kritisch 9.8 | Warnung → |
| CVE-2026-76501 | Cisco NX-OS Software | Kritisch 9.8 | Warnung → |
| CVE-2026-76464 | Cisco Campus Gateway Software | Kritisch 9.6 | Warnung → |
| CVE-2026-76454 | Cisco License On-Prem | Kritisch 9.1 | Warnung → |
| CVE-2026-20328 | Cisco License On-Prem | Kritisch 9.1 | Warnung → |
| CVE-2026-76483 | Cisco License On-Prem | Kritisch 9.1 | Warnung → |
| CVE-2026-76282 | Splunk Enterprise | Hoch 8.8 | |
| CVE-2026-76453 | Cisco NX-OS Software | Hoch 8.8 | Warnung → |
| CVE-2026-76484 | Cisco License On-Prem | Hoch 8.8 | Warnung → |
| CVE-2026-76463 | Cisco Campus Gateway Software | Hoch 8.8 | Warnung → |
| CVE-2026-76470 | Cisco Campus Gateway Software | Hoch 8.8 | Warnung → |
| CVE-2026-76472 | Cisco Campus Gateway Software | Hoch 8.8 | Warnung → |
| CVE-2026-76456 | Cisco NX-OS Software | Hoch 8.6 | Warnung → |
| CVE-2026-76457 | Cisco NX-OS Software | Hoch 8.6 | Warnung → |
| CVE-2026-76458 | Cisco NX-OS Software | Hoch 8.6 | Warnung → |
| CVE-2026-76468 | Cisco Campus Gateway Software | Hoch 8.2 | Warnung → |
| CVE-2026-76266 | Splunk Enterprise | Hoch 7.7 | |
| CVE-2026-76283 | Splunk Enterprise | Hoch 7.6 | |
| CVE-2026-76467 | Cisco Campus Gateway Software | Hoch 7.5 | Warnung → |
| CVE-2026-76469 | Cisco Campus Gateway Software | Hoch 7.4 | Warnung → |
| CVE-2026-20362 | Cisco Finesse | Hoch 7.2 | |
| CVE-2026-76271 | Splunk Enterprise | Mittel 6.5 | |
| CVE-2026-76274 | Splunk Enterprise | Mittel 6.5 | |
| CVE-2026-76265 | Splunk Enterprise | Mittel 6.5 | |
| CVE-2026-76269 | Splunk Enterprise | Mittel 6.5 | |
| CVE-2026-76270 | Splunk Enterprise | Mittel 6.5 | |
| CVE-2026-20321 | Cisco Application Policy Infrastructure Controller (APIC) | Mittel 6.5 | |
| CVE-2026-76488 | Cisco Application Policy Infrastructure Controller (APIC) | Mittel 6.5 |
Alle 59 anzeigen
| CVE | Produkt | Schweregrad | |
|---|---|---|---|
| CVE-2026-76280 | Splunk Enterprise | Mittel 6.3 | |
| CVE-2026-20038 | Cisco NX-OS System Software in ACI Mode | Mittel 5.8 | |
| CVE-2026-20173 | Cisco NX-OS Software | Mittel 5.8 | |
| CVE-2026-76281 | Splunk Enterprise | Mittel 5.3 | |
| CVE-2026-76286 | Splunk MCP Server | Mittel 5.3 | |
| CVE-2026-101886 | Jabber for Android | Mittel 5.1 | |
| CVE-2026-76452 | Cisco License On-Prem | Mittel 4.9 | Warnung → |
| CVE-2026-76437 | Cisco License On-Prem | Mittel 4.9 | Warnung → |
| CVE-2026-20032 | Cisco NX-OS Software | Mittel 4.4 | |
| CVE-2026-76264 | Splunk Enterprise | Mittel 4.3 | |
| CVE-2026-76267 | Splunk Enterprise | Mittel 4.3 | |
| CVE-2026-76272 | Splunk Enterprise | Mittel 4.3 | |
| CVE-2026-76273 | Splunk Enterprise | Mittel 4.3 | |
| CVE-2026-76275 | Splunk Enterprise | Mittel 4.3 | |
| CVE-2026-76276 | Splunk Enterprise | Mittel 4.3 | |
| CVE-2026-76278 | Splunk Enterprise | Mittel 4.3 | |
| CVE-2026-76279 | Splunk Enterprise | Mittel 4.3 | |
| CVE-2026-76277 | Splunk Enterprise | Mittel 4.1 | |
| CVE-2026-76285 | Splunk Enterprise | Nicht bewertet |
Quellen
Herstellerhinweis
- Cisco License (Smart Software Manager) On-Prem Security Hardening Release: October 2026
- Cisco Nexus 3000 and 9000 Series Switches MPLS OAM Remote Code Execution Vulnerability
- Cisco NX-OS Software Security Hardening Release: October 2026
- Cisco NX-OS Software NX-API Remote Code Execution Vulnerability
- Cisco Nexus 3000 and 9000 Series Switches NGOAM Remote Code Execution Vulnerabilities
- Cisco Application Policy Infrastructure Controller Security Hardening Release: October …
CVE
- CVE-2026-76482 — cve.org
- CVE-2026-76482 — NVD
- EUVD-2026-94465 — ENISA EUVD
- CVE-2026-76268 — cve.org
- CVE-2026-76268 — NVD
- EUVD-2026-94620 — ENISA EUVD
- CVE-2026-76284 — cve.org
- CVE-2026-76284 — NVD
- EUVD-2026-94585 — ENISA EUVD
- CVE-2026-76465 — cve.org
- CVE-2026-76465 — NVD
- EUVD-2026-94457 — ENISA EUVD
- CVE-2026-76455 — cve.org
- CVE-2026-76455 — NVD
- EUVD-2026-94460 — ENISA EUVD
- CVE-2026-76471 — cve.org
- CVE-2026-76471 — NVD
- EUVD-2026-94461 — ENISA EUVD
- CVE-2026-76459 — cve.org
- CVE-2026-76459 — NVD
- EUVD-2026-94462 — ENISA EUVD
- CVE-2026-76480 — cve.org
- CVE-2026-76480 — NVD
- EUVD-2026-94464 — ENISA EUVD
- CVE-2026-76485 — cve.org
- CVE-2026-76485 — NVD
- EUVD-2026-94467 — ENISA EUVD
- CVE-2026-76486 — cve.org
- CVE-2026-76486 — NVD
- EUVD-2026-94470 — ENISA EUVD
- CVE-2026-76499 — cve.org
- CVE-2026-76499 — NVD
- EUVD-2026-94471 — ENISA EUVD
- CVE-2026-76498 — cve.org
- CVE-2026-76498 — NVD
- EUVD-2026-94472 — ENISA EUVD