Zum Inhalt springen

Wochenüberblick

Cisco-Schwachstellen, Woche 41 2026: Ohne Authentifizierung ausnutzbare Schwachstellen in NX-OS, Splunk und License On-Prem stehen an der Spitze von 59 CVEs

Kritisch 10.0 Hersteller: Cisco 59 relevante CVEs Veröffentlicht

Die Cisco-Veröffentlichung für Woche 41 2026 umfasst 59 CVEs in Splunk Enterprise, NX-OS, License On-Prem und weiteren Produkten. Keine dieser CVEs ist in CISA KEV gelistet. Achtzehn kritische Schwachstellen, viele davon ohne Authentifizierung über das Netzwerk ausnutzbar, machen NX-OS sowie aus dem Netzwerk erreichbare Splunk- oder License-On-Prem-Systeme zur obersten Priorität beim Einspielen von Sicherheitsupdates.

Das Release im Überblick

Cisco veröffentlichte 59 CVEs für Woche 41 des Jahres 2026 (5. bis 11. Oktober 2026). Die Verteilung nach Schweregrad umfasst 18 kritische, 15 hohe, 25 mittlere und 1 nicht bewertete Schwachstelle. Die Produkte mit den meisten Einträgen sind Splunk Enterprise (22), Cisco NX-OS Software (13), Cisco License On-Prem (8), Cisco Campus Gateway Software (7) und Cisco Application Policy Infrastructure Controller (APIC) (5). Weniger Einträge betreffen Cisco Finesse, Cisco NX-OS System Software in ACI Mode, Splunk MCP Server und Jabber for Android. Keine CVE aus dieser Veröffentlichung ist in CISA KEV gelistet. Nach Angaben von Cisco PSIRT sind keine öffentlichen Ankündigungen und keine böswillige Nutzung der Schwachstellen bekannt, die in den Sicherheitshinweisen zu NX-OS, License On-Prem und APIC beschrieben werden. Mehrere der kritischen Einträge betreffen ohne Authentifizierung ausnutzbare, über das Netzwerk erreichbare Schwachstellen, die Remotecodeausführung ermöglichen, sowie Härtungsmängel in NX-OS, Splunk Enterprise und License On-Prem; daraus ergibt sich die Priorisierung für diese Woche.

Was am meisten zählt

Splunk Enterprise. CVE-2026-76268 ist eine Schwachstelle durch fehlende Authentifizierung in der Patroni-REST-API auf Mitgliedern von Search-Head-Clustern. Ein nicht authentifizierter Benutzer mit Netzwerkzugriff auf die Schnittstelle könnte Betriebssystembefehle ausführen. Splunk Enterprise 10.0.x und 9.4.x sind nicht betroffen; die korrigierten Versionen sind 10.4.3 und 10.2.7. CVE-2026-76284 gehört zu einer Gruppe kritischer Schwachstellen durch unzureichende Neutralisierung und ist in 10.4.3, 10.2.7, 10.0.10 und 9.4.15 behoben. Beide sind mit CVSS 9,8 bewertet, mit Netzwerk-Angriffsvektor, ohne erforderliche Berechtigungen und ohne Benutzerinteraktion.

Cisco NX-OS Software. CVE-2026-76471 erlaubt Remotecodeausführung oder Denial-of-Service ohne vorherige Authentifizierung über die NX-API. CVE-2026-76465 ermöglicht Remotecodeausführung oder Denial-of-Service über MPLS OAM auf Switches der Serien Nexus 3000 und Nexus 9000. CVE-2026-76485 und CVE-2026-76486 ermöglichen Remotecodeausführung oder Denial-of-Service über VXLAN OAM (NGOAM). Alle sind mit CVSS 9,8 bewertet, erfordern keine Berechtigungen und keine Benutzerinteraktion; ein Angreifer mit Netzwerkzugriff könnte Code mit Root-Berechtigungen ausführen oder einen Neustart erzwingen. Separate NX-OS-Härtungshinweise behandeln unzureichende Zugriffskontrolle und Schreibzugriffe außerhalb des zulässigen Speicherbereichs.

Cisco License On-Prem. CVE-2026-76482, mit CVSS 10 bewertet, betrifft eine unzureichende Eingabeprüfung. CVE-2026-76480, mit CVSS 9,8 bewertet, betrifft eine unzureichende Authentifizierung. Beide sind Teil der Sicherheitshärtungsveröffentlichung vom Oktober 2026 für das Produkt, das früher als Smart Software Manager On-Prem bekannt war.

Cisco APIC. Die APIC-Härtungsveröffentlichung vom Oktober 2026 enthält kritische, über das Netzwerk erreichbare Schwachstellen durch unzureichende Zugriffskontrolle und unzureichende Neutralisierung; die Tabelle auf dieser Seite listet die zugehörigen CVE-Einträge auf.

In dieser Reihenfolge patchen

  1. Beginnen Sie mit den Mitgliedern der Search-Head-Cluster von Splunk Enterprise. Für CVE-2026-76268 aktualisieren Sie betroffene 10.4- und 10.2-Releases auf 10.4.3 oder 10.2.7; Splunk Enterprise 10.0.x und 9.4.x sind nicht betroffen. Für CVE-2026-76284 aktualisieren Sie betroffene Versionszweige auf 10.4.3, 10.2.7, 10.0.10 oder 9.4.15. Priorisieren Sie Systeme, bei denen die Patroni-REST-API oder die Verwaltungsschnittstelle des Search-Head-Clusters aus nicht vertrauenswürdigen Netzen erreichbar ist.
  2. Spielen Sie Sicherheitsupdates auf Cisco-NX-OS-Geräten ein, auf denen NX-API, MPLS OAM oder VXLAN OAM aktiviert ist, insbesondere auf Switches der Serien Nexus 3000 und Nexus 9000. Die zugehörigen Sicherheitshinweise behandeln CVE-2026-76471, CVE-2026-76465, CVE-2026-76485 und CVE-2026-76486. Diese Schwachstellen sind ohne vorherige Authentifizierung ausnutzbar und ermöglichen Remotecodeausführung oder Denial-of-Service; ermitteln Sie in jedem Cisco-Sicherheitshinweis die passende korrigierte Version für Ihren Versionszweig.
  3. Aktualisieren Sie Cisco License On-Prem, früher Smart Software Manager On-Prem, auf die Sicherheitshärtungsveröffentlichung vom Oktober 2026. Diese behebt CVE-2026-76482 und CVE-2026-76480, die die im Sicherheitshinweis genannten älteren Versionslinien betreffen.
  4. Wenden Sie die APIC-Härtungsveröffentlichung vom Oktober 2026 auf betroffene Bereitstellungen des Cisco Application Policy Infrastructure Controller an.
  5. Arbeiten Sie anschließend die verbleibenden Einträge mit hohem und mittlerem Schweregrad ab – beginnend mit exponierten Cisco Campus Gateway Software und der Gruppe mittelschwerer Schwachstellen in Splunk Enterprise – und nutzen Sie dabei Ihre Daten zum Exposure-Management.

Über den Patch hinaus

Eine Veröffentlichung, die überwiegend aus ohne Authentifizierung ausnutzbaren und über das Netzwerk erreichbaren Schwachstellen besteht, lässt sich am besten bewältigen, wenn bereits vor dem Patch-Tag bekannt ist, welche Managementebenen, APIs und Cluster-Schnittstellen tatsächlich erreichbar sind. Mit Virtual CISO Services (vCISO) erstellen wir diese Sicht auf die Angriffsfläche und die Reihenfolge für das Patchen. Sollte eine dieser Schwachstellen ausgenutzt werden, hinterlassen Codeausführung, Aktivitäten privilegierter Konten und ungewöhnliches Prozessverhalten Telemetriedaten. Managed Detection & Response (MDR) ist darauf ausgelegt, diese zu erkennen und darauf zu reagieren.

Alle CVEs dieses Releases

CVEProduktSchweregrad
CVE-2026-76482Cisco License On-PremKritisch 10.0Warnung →
CVE-2026-76268Splunk EnterpriseKritisch 9.8Warnung →
CVE-2026-76284Splunk EnterpriseKritisch 9.8Warnung →
CVE-2026-76465Cisco NX-OS SoftwareKritisch 9.8Warnung →
CVE-2026-76455Cisco NX-OS SoftwareKritisch 9.8Warnung →
CVE-2026-76471Cisco NX-OS SoftwareKritisch 9.8Warnung →
CVE-2026-76459Cisco NX-OS SoftwareKritisch 9.8Warnung →
CVE-2026-76480Cisco License On-PremKritisch 9.8Warnung →
CVE-2026-76485Cisco NX-OS SoftwareKritisch 9.8Warnung →
CVE-2026-76486Cisco NX-OS SoftwareKritisch 9.8Warnung →
CVE-2026-76499Cisco Application Policy Infrastructure Controller (APIC)Kritisch 9.8Warnung →
CVE-2026-76498Cisco Application Policy Infrastructure Controller (APIC)Kritisch 9.8Warnung →
CVE-2026-76500Cisco Application Policy Infrastructure Controller (APIC)Kritisch 9.8Warnung →
CVE-2026-76501Cisco NX-OS SoftwareKritisch 9.8Warnung →
CVE-2026-76464Cisco Campus Gateway SoftwareKritisch 9.6Warnung →
CVE-2026-76454Cisco License On-PremKritisch 9.1Warnung →
CVE-2026-20328Cisco License On-PremKritisch 9.1Warnung →
CVE-2026-76483Cisco License On-PremKritisch 9.1Warnung →
CVE-2026-76282Splunk EnterpriseHoch 8.8
CVE-2026-76453Cisco NX-OS SoftwareHoch 8.8Warnung →
CVE-2026-76484Cisco License On-PremHoch 8.8Warnung →
CVE-2026-76463Cisco Campus Gateway SoftwareHoch 8.8Warnung →
CVE-2026-76470Cisco Campus Gateway SoftwareHoch 8.8Warnung →
CVE-2026-76472Cisco Campus Gateway SoftwareHoch 8.8Warnung →
CVE-2026-76456Cisco NX-OS SoftwareHoch 8.6Warnung →
CVE-2026-76457Cisco NX-OS SoftwareHoch 8.6Warnung →
CVE-2026-76458Cisco NX-OS SoftwareHoch 8.6Warnung →
CVE-2026-76468Cisco Campus Gateway SoftwareHoch 8.2Warnung →
CVE-2026-76266Splunk EnterpriseHoch 7.7
CVE-2026-76283Splunk EnterpriseHoch 7.6
CVE-2026-76467Cisco Campus Gateway SoftwareHoch 7.5Warnung →
CVE-2026-76469Cisco Campus Gateway SoftwareHoch 7.4Warnung →
CVE-2026-20362Cisco FinesseHoch 7.2
CVE-2026-76271Splunk EnterpriseMittel 6.5
CVE-2026-76274Splunk EnterpriseMittel 6.5
CVE-2026-76265Splunk EnterpriseMittel 6.5
CVE-2026-76269Splunk EnterpriseMittel 6.5
CVE-2026-76270Splunk EnterpriseMittel 6.5
CVE-2026-20321Cisco Application Policy Infrastructure Controller (APIC)Mittel 6.5
CVE-2026-76488Cisco Application Policy Infrastructure Controller (APIC)Mittel 6.5
Alle 59 anzeigen
CVEProduktSchweregrad
CVE-2026-76280Splunk EnterpriseMittel 6.3
CVE-2026-20038Cisco NX-OS System Software in ACI ModeMittel 5.8
CVE-2026-20173Cisco NX-OS SoftwareMittel 5.8
CVE-2026-76281Splunk EnterpriseMittel 5.3
CVE-2026-76286Splunk MCP ServerMittel 5.3
CVE-2026-101886Jabber for AndroidMittel 5.1
CVE-2026-76452Cisco License On-PremMittel 4.9Warnung →
CVE-2026-76437Cisco License On-PremMittel 4.9Warnung →
CVE-2026-20032Cisco NX-OS SoftwareMittel 4.4
CVE-2026-76264Splunk EnterpriseMittel 4.3
CVE-2026-76267Splunk EnterpriseMittel 4.3
CVE-2026-76272Splunk EnterpriseMittel 4.3
CVE-2026-76273Splunk EnterpriseMittel 4.3
CVE-2026-76275Splunk EnterpriseMittel 4.3
CVE-2026-76276Splunk EnterpriseMittel 4.3
CVE-2026-76278Splunk EnterpriseMittel 4.3
CVE-2026-76279Splunk EnterpriseMittel 4.3
CVE-2026-76277Splunk EnterpriseMittel 4.1
CVE-2026-76285Splunk EnterpriseNicht bewertet

Quellen

CVE

Quellen: der CVE-Eintrag (MITRE), NVD, CISA KEV und SSVC, ENISA EUVD, FIRST EPSS und der Hinweis des Herstellers. Werte und Daten wie von diesen Quellen veröffentlicht.

Mit KI-Unterstützung aus den obigen Quellen verfasst und vor der Veröffentlichung automatisch gegen sie geprüft.