Zum Inhalt springen

CVE-2026-76464 CVE-2026-76463 CVE-2026-76470 CVE-2026-76472 CVE-2026-76468 CVE-2026-76467 CVE-2026-76469

Cisco Meraki Security Hardening Release Oktober 2026 behebt Schwachstellen mit kritischem und hohem Schweregrad (CVE-2026-76464 und weitere)

Kritisch 9.6 Hersteller: Cisco Veröffentlicht

Das Meraki Security Hardening Release: Oktober 2026 behebt mehrere Schwachstellen in den Produktversionen für Campus Gateway, MR, MV und MX. CVE-2026-76464 (CVSS 9,6) ermöglicht einem Angreifer in einem benachbarten Netz, ein Gerät vollständig zu kompromittieren. Cisco hat keine Kenntnis von einer öffentlichen Ausnutzung; Problemumgehungen gibt es nicht. Spielen Sie das Update ein.

Was passiert ist

Cisco hat das Meraki Security Hardening Release: Oktober 2026 veröffentlicht. Eine interne Sicherheitsüberprüfung hatte zuvor mehrere Schwachstellen in den Produkten Cisco Campus Gateway, Meraki MR Wireless Access Points, Meraki MV-Kameras und Meraki MX-Sicherheits-Appliances identifiziert. Die Schwachstellen sind mehreren Schwächeklassen zugeordnet: unsachgemäße Steuerung einer Ressource über ihre Lebensdauer (CVE-2026-76467), unsachgemäße Eingabevalidierung (CVE-2026-76468), unzureichende Kontrollflussverwaltung (CVE-2026-76469), fehlerhafte Berechnung (CVE-2026-76470), unsachgemäße Neutralisierung spezieller Elemente (CVE-2026-76472), unsachgemäße Zugriffskontrolle (CVE-2026-76463) und Pufferverwaltung (CVE-2026-76464).

Die schwerwiegendste Schwachstelle, CVE-2026-76464, hat einen CVSS-3.1-Basiswert von 9,6: Ein Angreifer in einem benachbarten Netz kann sie ohne Berechtigungen und ohne Benutzerinteraktion ausnutzen; dabei ändert sich der Scope, und die Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit sind hoch. Mehrere andere Schwachstellen sind ebenfalls ohne Authentifizierung über ein benachbartes Netz oder das Netzwerk erreichbar; CVE-2026-76472 lässt sich lokal mit geringen Berechtigungen ausnutzen. Keine der Schwachstellen erfordert Benutzerinteraktion.

Das Product Security Incident Response Team von Cisco erklärt, dass ihm keine öffentlichen Ankündigungen und keine böswillige Nutzung der in diesem Sicherheitshinweis beschriebenen Schwachstellen bekannt sind. Die Probleme wurden intern entdeckt und bislang nicht offengelegt.

Wer betroffen ist

Betroffen sind Cisco Campus Gateway Software CG 33.1.3; Cisco Meraki MR Wireless Access Points Software MR 33.1.2, MR 30.6, MR 32.1.7, MR 32.2.3, MR 32.2.4 und MR 33.1.1; Cisco Meraki MV Firmware 4.20, 5.0, 5.1, 5.2, 5.3, 5.4, 5.4.1 und 5.5 sowie Cisco Meraki MX Firmware 16.2, 16.3, 16.4, 16.5, 16.6, 17.3, 17.6 und 17.7. Organisationen, die diese Produkte als Campus-Gateways, drahtlose Infrastruktur, Video-Endpunkte oder Sicherheits-Appliances einsetzen, sollten Version und Einsatzrolle ihrer Geräteflotte überprüfen.

Was jetzt zu tun ist

  1. Prüfen Sie, ob in Ihrem Gerätebestand eine der oben genannten betroffenen Versionen eingesetzt wird.
  2. Spielen Sie das Meraki Security Hardening Release: Oktober 2026 von Cisco ein, das Cisco zur Behebung dieser Schwachstellen veröffentlicht hat.
  3. Beachten Sie, dass es nach Angaben von Cisco keine Problemumgehungen für diese Schwachstellen gibt; das Einspielen der Sicherheitsupdates ist daher die einzige vollständige Behebung.
  4. Falls Sie das Update zu einem späteren Zeitpunkt einplanen müssen, lassen Sie Verwaltungs- und Netzwerkzugriffe auf betroffene Geräte nur aus vertrauenswürdigen Netzen zu und überwachen Sie unerwartete Konfigurationsänderungen oder Neustarts.

Über den Patch hinaus

Meraki-Hardware wird üblicherweise im Rahmen der Release-Zyklen des Herstellers aktualisiert. Entscheidend ist daher, wie schnell Ihr Team betroffene Geräte erkennt und das Security Hardening Release vom Oktober 2026 einspielt. Lieferkettenschutz & Drittanbieterrisiken erfasst die Software und Hardware, von der Sie abhängen, und verfolgt die Patch-Zyklen der Lieferanten, sodass Ihr Risikofenster als Drittanbieterrisiko gesteuert wird, statt erst nach einem kritischen Sicherheitshinweis entdeckt zu werden.

Betroffene und behobene Versionen

ProduktBetroffenBehoben in
CVE-2026-76464, CVE-2026-76463, CVE-2026-76470, CVE-2026-76472, CVE-2026-76468, CVE-2026-76467, CVE-2026-76469
Cisco Campus Gateway Software
CG 33.1.3Noch keine behobene Version angegeben
CVE-2026-76464, CVE-2026-76463, CVE-2026-76470, CVE-2026-76472, CVE-2026-76468, CVE-2026-76467, CVE-2026-76469
Cisco Meraki MR Wireless Access Points Software
MR 33.1.2
MR 30.6
MR 32.1.7
MR 32.2.3
MR 32.2.4
MR 33.1.1
Noch keine behobene Version angegeben
CVE-2026-76464, CVE-2026-76463, CVE-2026-76470, CVE-2026-76472, CVE-2026-76468, CVE-2026-76467, CVE-2026-76469
Cisco Meraki MV Firmware
4.20
5.0
5.1
5.2
5.3
5.4
5.4.1
5.5
Noch keine behobene Version angegeben
CVE-2026-76464, CVE-2026-76463, CVE-2026-76470, CVE-2026-76472, CVE-2026-76468, CVE-2026-76467, CVE-2026-76469
Cisco Meraki MX Firmware
16.2
16.3
16.4
16.5
16.6
17.3
17.6
17.7
Noch keine behobene Version angegeben

Quellen

Quellen: der CVE-Eintrag (MITRE), NVD, CISA KEV und SSVC, ENISA EUVD, FIRST EPSS und der Hinweis des Herstellers. Werte und Daten wie von diesen Quellen veröffentlicht.

Mit KI-Unterstützung aus den obigen Quellen verfasst und vor der Veröffentlichung automatisch gegen sie geprüft.