Ugrás a tartalomra

Kiadási összefoglaló

Cisco-sérülékenységek, 2026. 34. hét: a kritikus Splunk-, Crosswork- és Secure Workload-javítások vezetik a 125 CVE-s listát

Kritikus 10.0 Gyártó: Cisco 125 érintett CVE Közzétéve

A Cisco 2026. évi 34. hete 125 CVE-t ölel fel: 12 kritikus, 42 magas, 66 közepes és 5 alacsony besorolású. Egyik CVE sem szerepel a CISA KEV listáján, és egyiknek sincs ismert aktív kihasználása. Kezelje prioritásként a Crosswork Planning, a Secure Workload, a Splunk Enterprise beágyazott jelentéseit és a Splunk MCP Server alkalmazást, majd haladjon tovább a fennmaradó magas besorolású Splunk-tételekre.

A kiadás röviden

A Cisco 2026. évi 34. heti kiadása 125 CVE-t foglal magában a Splunk- és a Cisco-termékekre vonatkozóan. A kiadás 12 kritikus, 42 magas, 66 közepes és 5 alacsony besorolású hibát tartalmaz. A készletben szereplő egyik CVE sem szerepel a CISA KEV listáján, és egyiknek sincs ismert aktív kihasználása. A 125 CVE-ből 60 a Splunk Enterprise-t érinti, ezután a Splunk SOAR következik 15-tel. A legsürgősebb tételek a Cisco Crosswork Planning, a Cisco Secure Workload, a Splunk Enterprise és a Splunk MCP Server alkalmazás területén találhatók, ahol több hálózaton keresztül elérhető kritikus sérülékenység tesz lehetővé hitelesítést nem igénylő műveleteket, illetve érinti a rendszer integritását.

A legfontosabbak

Az alábbiakat érdemes elsőként áttekinteni; ezekhez a tételekhez ezen a webhelyen külön riasztási oldalak tartoznak.

Cisco Crosswork Planning: a CVE-2026-20030 SQL-beszúrás (CWE-89), a CVE-2026-20357 pedig egy kritikus funkció hitelesítésének hiánya (CWE-306); mindkettő CVSS 10 besorolású, hálózaton keresztül elérhető, és nem igényel jogosultságot. A Cisco közlése szerint a PSIRT nem tud nyilvános bejelentésről vagy rosszindulatú felhasználásról.

Cisco Secure Workload: a CVE-2026-20315 nem megfelelő hozzáférés-szabályozás (CWE-284), a CVE-2026-20317 pedig nem megfelelő hitelesítés (CWE-287); mindkettő CVSS 10 besorolású, hálózaton keresztül elérhető, nem igényel jogosultságot, és hatókör-változással jár. A Cisco ugyanazt közli: nincs ismert nyilvános bejelentés vagy rosszindulatú felhasználás.

Splunk Enterprise: a CVE-2026-76310, a CVE-2026-76311 és a CVE-2026-76312 a beágyazott jelentések nem megfelelő hozzáférés-szabályozási hibái. Egy beágyazott jelentési tokennel rendelkező, nem hitelesített felhasználó letöltheti a dispatch-archívumokat, vagy munkamenetanyagokat szerezhet vissza, majd hozzáférhet a jelentés tulajdonosának adataihoz, és befolyásolhatja a rendszer integritását; ha a tulajdonos rendszergazdai szerepkörrel rendelkezik, rendszergazdai műveletek is végrehajthatók. Mindegyik CVSS 9,4 besorolású, hálózaton keresztül elérhető, és nem igényel felhasználói beavatkozást.

Splunk MCP Server alkalmazás: a CVE-2026-76404 távoli kódfuttatást tesz lehetővé nem megbízható adatok deszerializációján keresztül (CWE-502) olyan felhasználó számára, aki már rendszergazdai szerepkörrel rendelkezik; a hiba CVSS 9,1 besorolású, és az 1.2.1-es verzió javítja.

Javítási sorrend

  1. Cisco Crosswork Planning: először a 2026. augusztusi megerősítő kiadást telepítse. A CVE-2026-20030, a CVE-2026-20357, a CVE-2026-20358 és a CVE-2026-20359 ugyanabban a biztonsági közleményben szereplő, belső vizsgálat során feltárt hibák; az első kettő hitelesítést nem igénylő és hálózaton keresztül elérhető. Az elérhető biztonsági közleményben nem szerepel javított verzió a Crosswork Planning esetében, ezért a javított kiadást a Ciscóval erősítse meg.
  1. Cisco Secure Workload: ezt követően a 2026. augusztusi megerősítő kiadást telepítse. A CVE-2026-20315, a CVE-2026-20317, a CVE-2026-20231 és a CVE-2026-20318 a megerősítő kiadásról szóló biztonsági közleményben szerepel; az első kettő nem igényel jogosultságot. Az elérhető biztonsági közleményben nem szerepel javított verzió a Secure Workload esetében, ezért a javított kiadást a Ciscóval erősítse meg.
  1. Splunk Enterprise: frissítsen a javított kiadási ágakra. A CVE-2026-76310 és a CVE-2026-76311 javított verziói: 10.4.2, 10.2.6, 10.0.9 és 9.4.14. A CVE-2026-76312 javított verziói: 10.4.1, 10.2.6, 10.0.9 és 9.4.14. A beágyazott jelentési tokenek kikerülését integritási és adathozzáférési problémaként kezelje.
  1. Splunk MCP Server alkalmazás: frissítsen az 1.2.1-es verzióra a CVE-2026-76404 miatt; ez kezeli a rendszergazdai szerepkörhöz tartozó távoli kódfuttatási útvonalat.
  1. Ezután haladjon tovább a fennmaradó magas súlyosságú tételekre: ebben a kiadásban 42 magas besorolású CVE található, elsősorban a Splunk Enterprise, a Splunk SOAR, a Splunk AI Toolkit, a Splunk Connect for Kafka és a Splunk Enterprise Security esetében. Ezt követően a 66 közepes és az 5 alacsony besorolású hibát a szokásos javítási ciklus keretében kezelje.

A javításon túl

Az ilyen havi Cisco-kiadások kezelhetők, ha a hitelesítést nem igénylő és a hozzáférés-szabályozási tételeket már hozzárendelték a hálózatból elérhető eszközökhöz. A Bevezetési és felmérési szolgáltatások tesztelhetik, hogy a Crosswork Planning, a Secure Workload és a Splunk beágyazott jelentéseihez kapcsolódó útvonalak elérhetők-e, és hogy a javítások valóban megszüntetik-e a hibákat, míg a Virtuális CISO szolgáltatás (vCISO) az ebből adódó javítási sorrendet hónapról hónapra láthatóvá teszi a vezetőség számára.

A kiadás összes CVE-je

CVETermékSúlyosság
CVE-2026-20030Cisco Crosswork PlanningKritikus 10.0Riasztás →
CVE-2026-20357Cisco Crosswork PlanningKritikus 10.0Riasztás →
CVE-2026-20317Cisco Secure WorkloadKritikus 10.0Riasztás →
CVE-2026-20358Cisco Crosswork PlanningKritikus 10.0Riasztás →
CVE-2026-20315Cisco Secure WorkloadKritikus 10.0Riasztás →
CVE-2026-20231Cisco Secure WorkloadKritikus 9.9Riasztás →
CVE-2026-20359Cisco Crosswork PlanningKritikus 9.9Riasztás →
CVE-2026-20318Cisco Secure WorkloadKritikus 9.6Riasztás →
CVE-2026-76310Splunk EnterpriseKritikus 9.4Riasztás →
CVE-2026-76311Splunk EnterpriseKritikus 9.4Riasztás →
CVE-2026-76312Splunk EnterpriseKritikus 9.4Riasztás →
CVE-2026-76404Splunk MCP Server appKritikus 9.1Riasztás →
CVE-2026-76313Splunk EnterpriseMagas 8.8
CVE-2026-76314Splunk EnterpriseMagas 8.8
CVE-2026-76315Splunk EnterpriseMagas 8.8
CVE-2026-76316Splunk EnterpriseMagas 8.8
CVE-2026-76317Splunk EnterpriseMagas 8.8
CVE-2026-76319Splunk EnterpriseMagas 8.8
CVE-2026-76335Splunk EnterpriseMagas 8.8
CVE-2026-76350Splunk EnterpriseMagas 8.8
CVE-2026-76395Splunk AI ToolkitMagas 8.8
CVE-2026-76253Splunk EnterpriseMagas 8.8
CVE-2026-76259Splunk EnterpriseMagas 8.8
CVE-2026-76351Splunk EnterpriseMagas 8.8
CVE-2026-76352Splunk EnterpriseMagas 8.8
CVE-2026-76389Cisco Talos Intelligence for Enterprise Security CloudMagas 8.8
CVE-2026-76391Splunk AI ToolkitMagas 8.3
CVE-2026-76394Splunk AI ToolkitMagas 8.3
CVE-2026-76402Splunk Connect for KafkaMagas 8.2
CVE-2026-76356Splunk SOARMagas 8.1
CVE-2026-76331Splunk EnterpriseMagas 8.1
CVE-2026-76338Splunk EnterpriseMagas 8.1
CVE-2026-76354Splunk EnterpriseMagas 8.1
CVE-2026-76387Splunk Enterprise SecurityMagas 8.1
CVE-2026-76388Splunk Enterprise SecurityMagas 8.1
CVE-2026-76397Splunk AI ToolkitMagas 8.1
CVE-2026-76399Splunk AI ToolkitMagas 8.1
CVE-2026-76344Splunk EnterpriseMagas 7.7
CVE-2026-76357Splunk SOARMagas 7.6
CVE-2026-76262Splunk EnterpriseMagas 7.5
Mind a(z) 125 megjelenítése
CVETermékSúlyosság
CVE-2026-76355Splunk EnterpriseMagas 7.5
CVE-2026-20319Cisco Secure WorkloadMagas 7.5Riasztás →
CVE-2026-20320Cisco BroadWorksMagas 7.5
CVE-2026-76254Splunk EnterpriseMagas 7.5
CVE-2026-76396Splunk AI ToolkitMagas 7.5
CVE-2026-76362Splunk SOARMagas 7.4
CVE-2026-76403Splunk Connect for KafkaMagas 7.4
CVE-2026-76321Splunk EnterpriseMagas 7.3
CVE-2026-76325Splunk EnterpriseMagas 7.3
CVE-2026-76251Splunk EnterpriseMagas 7.1
CVE-2026-76330Splunk EnterpriseMagas 7.1
CVE-2026-76332Splunk EnterpriseMagas 7.1
CVE-2026-76333Splunk EnterpriseMagas 7.1
CVE-2026-76336Splunk EnterpriseMagas 7.1
CVE-2026-76252Splunk EnterpriseKözepes 6.8
CVE-2026-76322Splunk EnterpriseKözepes 6.7
CVE-2026-76328Splunk EnterpriseKözepes 6.7
CVE-2026-76372Nmap ScannerKözepes 6.6
CVE-2026-76358Splunk SOARKözepes 6.5
CVE-2026-76359Splunk SOARKözepes 6.5
CVE-2026-20327Cisco Unified Intelligence CenterKözepes 6.5
CVE-2026-76257Splunk EnterpriseKözepes 6.5
CVE-2026-76258Splunk EnterpriseKözepes 6.5
CVE-2026-76260Splunk EnterpriseKözepes 6.5
CVE-2026-76343Splunk EnterpriseKözepes 6.5
CVE-2026-76363Splunk SOARKözepes 6.5
CVE-2026-76364Splunk SOARKözepes 6.5
CVE-2026-76365Splunk SOARKözepes 6.5
CVE-2026-76366Splunk SOARKözepes 6.5
CVE-2026-76255Splunk EnterpriseKözepes 6.4
CVE-2026-76323Splunk EnterpriseKözepes 6.4
CVE-2026-76327Splunk EnterpriseKözepes 6.4
CVE-2026-76329Splunk EnterpriseKözepes 6.4
CVE-2026-76349Splunk EnterpriseKözepes 6.4
CVE-2026-76334Splunk EnterpriseKözepes 6.4
CVE-2026-20302Cisco RoomOS SoftwareKözepes 6.1
CVE-2026-76345Splunk EnterpriseKözepes 6.0
CVE-2026-76320Splunk EnterpriseKözepes 5.9
CVE-2026-76393Splunk AI ToolkitKözepes 5.9
CVE-2026-76400Splunk Connect for KafkaKözepes 5.9
CVE-2026-76401Splunk Connect for KafkaKözepes 5.9
CVE-2026-76318Splunk EnterpriseKözepes 5.7
CVE-2026-76324Splunk EnterpriseKözepes 5.7
CVE-2026-76326Splunk EnterpriseKözepes 5.7
CVE-2026-20232Cisco Industrial Ethernet SwitchesKözepes 5.4
CVE-2026-76263Splunk EnterpriseKözepes 5.4
CVE-2026-76339Splunk EnterpriseKözepes 5.4
CVE-2026-76341Splunk EnterpriseKözepes 5.4
CVE-2026-76342Splunk EnterpriseKözepes 5.4
CVE-2026-76346Splunk EnterpriseKözepes 5.4
CVE-2026-76347Splunk EnterpriseKözepes 5.4
CVE-2026-76353Splunk EnterpriseKözepes 5.4
CVE-2026-76373AD LDAP app for Splunk SOARKözepes 5.4
CVE-2026-76392Splunk AI ToolkitKözepes 5.4
CVE-2026-20177Cisco Industrial Ethernet SwitchesKözepes 5.3
CVE-2026-76261Splunk EnterpriseKözepes 5.3
CVE-2026-76337Splunk EnterpriseKözepes 5.3
CVE-2026-76340Splunk EnterpriseKözepes 5.3
CVE-2026-76390Cisco Talos Intelligence for Enterprise Security CloudKözepes 5.3
CVE-2026-20314Cisco Packaged Contact Center EnterpriseKözepes 5.0
CVE-2026-76375AD LDAP app for Splunk SOARKözepes 5.0
CVE-2026-76256Splunk EnterpriseKözepes 4.3
CVE-2026-76309Splunk EnterpriseKözepes 4.3
CVE-2026-76360Splunk SOARKözepes 4.3
CVE-2026-76370Splunk SOARKözepes 4.3
CVE-2026-76374AD LDAP app for Splunk SOARKözepes 4.3
CVE-2026-76376AWS IAM app for Splunk SOARKözepes 4.3
CVE-2026-76377Azure AD Graph app for Splunk SOARKözepes 4.3
CVE-2026-76378Cisco Secure Malware Analytics app for Splunk SOARKözepes 4.3
CVE-2026-76379Cisco Webex app for Splunk SOARKözepes 4.3
CVE-2026-76380CrowdStrike OAuth API app for Splunk SOARKözepes 4.3
CVE-2026-76381MS Graph for Active Directory app for Splunk SOARKözepes 4.3
CVE-2026-76382Phantom app for Splunk SOARKözepes 4.3
CVE-2026-76383RSA SecurID Authentication Manager app for Splunk SOARKözepes 4.3
CVE-2026-76384Splunk Attack Analyzer Connector for Splunk SOARKözepes 4.3
CVE-2026-76386Zoom app for Splunk SOARKözepes 4.3
CVE-2026-76398Splunk AI ToolkitKözepes 4.3
CVE-2026-76405Splunk On-Call (VictorOps)Közepes 4.3
CVE-2026-76385Venafi app for Splunk SOARKözepes 4.3
CVE-2026-76367Splunk SOARKözepes 4.0
CVE-2026-76348Splunk EnterpriseAlacsony 3.8
CVE-2026-76361Splunk SOARAlacsony 2.7
CVE-2026-76368Splunk SOARAlacsony 2.7
CVE-2026-76369Splunk SOARAlacsony 2.7
CVE-2026-76371FireAMPAlacsony 2.7

Hivatkozások

Források: a CVE-nyilvántartás (MITRE), az NVD, a CISA KEV és SSVC, a FIRST EPSS és a gyártó saját közleménye. A pontszámokat és dátumokat úgy közöljük, ahogy ezek a források.

MI-támogatással készült a fenti forrásokból, és közzététel előtt automatikusan ellenőriztük azokkal szemben.