CVE-2026-20317 CVE-2026-20315 CVE-2026-20231 CVE-2026-20318 CVE-2026-20319
CVE-2026-20317 u. a.: Cisco Secure Workload – Hardening-Release vom August 2026 behebt Schwachstellen bei unzureichender Authentifizierung und unzureichender Zugriffskontrolle
Das Hardening-Release für Cisco Secure Workload vom August 2026 behebt mehrere intern entdeckte Schwachstellen bei unzureichender Authentifizierung und Zugriffskontrolle. Cisco meldet keine öffentlichen Ankündigungen und keine missbräuchliche Nutzung. Spielen Sie das Hardening-Release ein; es gibt keine Problemumgehungen.
Was passiert ist
Das für Cisco Secure Workload zuständige Engineering-Team führte eine interne Sicherheitsüberprüfung durch und veröffentlichte das Software-Hardening-Release vom August 2026. Es behebt fünf intern entdeckte Schwachstellen. Die schwerwiegendste, CVE-2026-20317, ist eine Schwachstelle durch unzureichende Authentifizierung mit einem CVSS-3.1-Wert von 10,0. Sie ist über das Netzwerk mit geringer Angriffskomplexität erreichbar, erfordert keine Berechtigungen und keine Benutzerinteraktion; Cisco bewertet die Auswirkungen als keine Beeinträchtigung der Vertraulichkeit, aber als hohe Beeinträchtigung von Integrität und Verfügbarkeit.
CVE-2026-20315, eine Schwachstelle durch unzureichende Zugriffskontrolle mit einem CVSS-Wert von ebenfalls 10,0, ist ebenso über das Netzwerk ohne Berechtigungen und ohne Benutzerinteraktion erreichbar und hat hohe Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit. CVE-2026-20231 (CVSS-Wert 9,9) erfordert niedrige statt gar keine Berechtigungen und hat hohe Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit. CVE-2026-20318 (CVSS-Wert 9,6) erfordert niedrige Berechtigungen und wirkt sich auf Integrität und Verfügbarkeit, nicht jedoch auf die Vertraulichkeit aus. CVE-2026-20319 (CVSS-Wert 7,5) ist eine ohne Authentifizierung ausnutzbare Netzwerkschwachstelle mit ausschließlich hohen Auswirkungen auf die Verfügbarkeit.
Cisco gibt an, weder öffentliche Ankündigungen noch eine missbräuchliche Nutzung dieser Schwachstellen zu kennen. Für diese Schwachstellen ist kein Eintrag in der CISA-Liste „Known Exploited Vulnerabilities“ verzeichnet.
Wer betroffen ist
Betroffen ist das Produkt Cisco Secure Workload. Der Sicherheitshinweis führt acht betroffene Builds auf: 2.2.1.41, 3.2.1.18, 3.3.2.50, 3.4.1.28, 3.4.1.34, 2.3.1.45, 2.3.1.41 und 3.3.2.28. Cisco hat keinen einfacheren Versionsbereich wie „alle Versionen vor einer bestimmten Version“ angegeben; vergleichen Sie daher die bei Ihnen laufende Version direkt mit dieser Liste. Es gibt keine Aussage, die die Gefährdung auf ein bestimmtes Bereitstellungsmodell oder eine bestimmte Konfiguration beschränkt.
Was jetzt zu tun ist
- Erfassen Sie Ihre Bereitstellungen von Cisco Secure Workload und vergleichen Sie jede laufende Version mit den acht oben genannten betroffenen Builds.
- Spielen Sie das Sicherheits-Hardening-Release von Cisco vom August 2026 ein. Cisco gibt an, dass eine Korrektur verfügbar ist. Die uns zu diesem Sicherheitshinweis vorliegenden Daten enthalten keine konkreten korrigierten Versionsnummern; bestätigen Sie daher den genauen Ziel-Build im Cisco-Sicherheitshinweis cisco-sa-hardening-csw1-shSvndWP, bevor Sie den Einsatz planen.
- Warten Sie nicht auf eine Problemumgehung. Cisco gibt an, dass es keine Problemumgehungen gibt, die diese Schwachstellen beheben.
- Ist ein sofortiger Sicherheitspatch nicht möglich, beschränken Sie die Erreichbarkeit des betroffenen Systems über das Netzwerk auf vertrauenswürdige Netzwerke und überwachen Sie unerwartete Änderungen an Authentifizierung oder Konfiguration.
Über den Patch hinaus
Mehrere dieser Schwachstellen sind ohne Zugangsdaten über das Netzwerk erreichbar. Entscheidend ist daher, ob Ihre Bereitstellung von Cisco Secure Workload an einer Stelle exponiert ist, die ein Angreifer erreichen kann. Mit Virtual CISO Services unterstützen wir Sie dabei, die Angriffsfläche vor dem Einspielen der Sicherheitsupdates zu kartieren. Mit Implementierungs- und Bewertungsleistungen lässt sich prüfen, ob das Hardening-Release korrekt eingespielt wurde und ob vergleichbare Schwachstellen bei Authentifizierung und Eingabevalidierung an anderer Stelle nicht vorhanden sind.
Betroffene und behobene Versionen
| Produkt | Betroffen | Behoben in |
|---|---|---|
| CVE-2026-20317 Cisco Secure Workload | 2.2.1.41 3.2.1.18 3.3.2.50 3.4.1.28 3.4.1.34 2.3.1.45 2.3.1.41 3.3.2.28 | Noch keine behobene Version angegeben |
| CVE-2026-20315 Cisco Secure Workload | 2.2.1.41 3.2.1.18 3.3.2.50 3.4.1.28 3.4.1.34 2.3.1.45 2.3.1.41 3.3.2.28 | Noch keine behobene Version angegeben |
| CVE-2026-20231 Cisco Secure Workload | 2.2.1.41 3.2.1.18 3.3.2.50 3.4.1.28 3.4.1.34 2.3.1.45 2.3.1.41 3.3.2.28 | Noch keine behobene Version angegeben |
| CVE-2026-20318 Cisco Secure Workload | 2.2.1.41 3.2.1.18 3.3.2.50 3.4.1.28 3.4.1.34 2.3.1.45 2.3.1.41 3.3.2.28 | Noch keine behobene Version angegeben |
| CVE-2026-20319 Cisco Secure Workload | 2.2.1.41 3.2.1.18 3.3.2.50 3.4.1.28 3.4.1.34 2.3.1.45 2.3.1.41 3.3.2.28 | Noch keine behobene Version angegeben |