Kiadási összefoglaló
Cisco-sérülékenységek, 2026. 34. hét: a kritikus Splunk-, Crosswork- és Secure Workload-javítások vezetik a 125 CVE-s listát
A Cisco 2026. évi 34. hete 125 CVE-t ölel fel: 12 kritikus, 42 magas, 66 közepes és 5 alacsony besorolású. Egyik CVE sem szerepel a CISA KEV listáján, és egyiknek sincs ismert aktív kihasználása. Kezelje prioritásként a Crosswork Planning, a Secure Workload, a Splunk Enterprise beágyazott jelentéseit és a Splunk MCP Server alkalmazást, majd haladjon tovább a fennmaradó magas besorolású Splunk-tételekre.
A kiadás röviden
A Cisco 2026. évi 34. heti kiadása 125 CVE-t foglal magában a Splunk- és a Cisco-termékekre vonatkozóan. A kiadás 12 kritikus, 42 magas, 66 közepes és 5 alacsony besorolású hibát tartalmaz. A készletben szereplő egyik CVE sem szerepel a CISA KEV listáján, és egyiknek sincs ismert aktív kihasználása. A 125 CVE-ből 60 a Splunk Enterprise-t érinti, ezután a Splunk SOAR következik 15-tel. A legsürgősebb tételek a Cisco Crosswork Planning, a Cisco Secure Workload, a Splunk Enterprise és a Splunk MCP Server alkalmazás területén találhatók, ahol több hálózaton keresztül elérhető kritikus sérülékenység tesz lehetővé hitelesítést nem igénylő műveleteket, illetve érinti a rendszer integritását.
A legfontosabbak
Az alábbiakat érdemes elsőként áttekinteni; ezekhez a tételekhez ezen a webhelyen külön riasztási oldalak tartoznak.
Cisco Crosswork Planning: a CVE-2026-20030 SQL-beszúrás (CWE-89), a CVE-2026-20357 pedig egy kritikus funkció hitelesítésének hiánya (CWE-306); mindkettő CVSS 10 besorolású, hálózaton keresztül elérhető, és nem igényel jogosultságot. A Cisco közlése szerint a PSIRT nem tud nyilvános bejelentésről vagy rosszindulatú felhasználásról.
Cisco Secure Workload: a CVE-2026-20315 nem megfelelő hozzáférés-szabályozás (CWE-284), a CVE-2026-20317 pedig nem megfelelő hitelesítés (CWE-287); mindkettő CVSS 10 besorolású, hálózaton keresztül elérhető, nem igényel jogosultságot, és hatókör-változással jár. A Cisco ugyanazt közli: nincs ismert nyilvános bejelentés vagy rosszindulatú felhasználás.
Splunk Enterprise: a CVE-2026-76310, a CVE-2026-76311 és a CVE-2026-76312 a beágyazott jelentések nem megfelelő hozzáférés-szabályozási hibái. Egy beágyazott jelentési tokennel rendelkező, nem hitelesített felhasználó letöltheti a dispatch-archívumokat, vagy munkamenetanyagokat szerezhet vissza, majd hozzáférhet a jelentés tulajdonosának adataihoz, és befolyásolhatja a rendszer integritását; ha a tulajdonos rendszergazdai szerepkörrel rendelkezik, rendszergazdai műveletek is végrehajthatók. Mindegyik CVSS 9,4 besorolású, hálózaton keresztül elérhető, és nem igényel felhasználói beavatkozást.
Splunk MCP Server alkalmazás: a CVE-2026-76404 távoli kódfuttatást tesz lehetővé nem megbízható adatok deszerializációján keresztül (CWE-502) olyan felhasználó számára, aki már rendszergazdai szerepkörrel rendelkezik; a hiba CVSS 9,1 besorolású, és az 1.2.1-es verzió javítja.
Javítási sorrend
- Cisco Crosswork Planning: először a 2026. augusztusi megerősítő kiadást telepítse. A CVE-2026-20030, a CVE-2026-20357, a CVE-2026-20358 és a CVE-2026-20359 ugyanabban a biztonsági közleményben szereplő, belső vizsgálat során feltárt hibák; az első kettő hitelesítést nem igénylő és hálózaton keresztül elérhető. Az elérhető biztonsági közleményben nem szerepel javított verzió a Crosswork Planning esetében, ezért a javított kiadást a Ciscóval erősítse meg.
- Cisco Secure Workload: ezt követően a 2026. augusztusi megerősítő kiadást telepítse. A CVE-2026-20315, a CVE-2026-20317, a CVE-2026-20231 és a CVE-2026-20318 a megerősítő kiadásról szóló biztonsági közleményben szerepel; az első kettő nem igényel jogosultságot. Az elérhető biztonsági közleményben nem szerepel javított verzió a Secure Workload esetében, ezért a javított kiadást a Ciscóval erősítse meg.
- Splunk Enterprise: frissítsen a javított kiadási ágakra. A CVE-2026-76310 és a CVE-2026-76311 javított verziói: 10.4.2, 10.2.6, 10.0.9 és 9.4.14. A CVE-2026-76312 javított verziói: 10.4.1, 10.2.6, 10.0.9 és 9.4.14. A beágyazott jelentési tokenek kikerülését integritási és adathozzáférési problémaként kezelje.
- Splunk MCP Server alkalmazás: frissítsen az 1.2.1-es verzióra a CVE-2026-76404 miatt; ez kezeli a rendszergazdai szerepkörhöz tartozó távoli kódfuttatási útvonalat.
- Ezután haladjon tovább a fennmaradó magas súlyosságú tételekre: ebben a kiadásban 42 magas besorolású CVE található, elsősorban a Splunk Enterprise, a Splunk SOAR, a Splunk AI Toolkit, a Splunk Connect for Kafka és a Splunk Enterprise Security esetében. Ezt követően a 66 közepes és az 5 alacsony besorolású hibát a szokásos javítási ciklus keretében kezelje.
A javításon túl
Az ilyen havi Cisco-kiadások kezelhetők, ha a hitelesítést nem igénylő és a hozzáférés-szabályozási tételeket már hozzárendelték a hálózatból elérhető eszközökhöz. A Bevezetési és felmérési szolgáltatások tesztelhetik, hogy a Crosswork Planning, a Secure Workload és a Splunk beágyazott jelentéseihez kapcsolódó útvonalak elérhetők-e, és hogy a javítások valóban megszüntetik-e a hibákat, míg a Virtuális CISO szolgáltatás (vCISO) az ebből adódó javítási sorrendet hónapról hónapra láthatóvá teszi a vezetőség számára.
A kiadás összes CVE-je
| CVE | Termék | Súlyosság | |
|---|---|---|---|
| CVE-2026-20030 | Cisco Crosswork Planning | Kritikus 10.0 | Riasztás → |
| CVE-2026-20357 | Cisco Crosswork Planning | Kritikus 10.0 | Riasztás → |
| CVE-2026-20317 | Cisco Secure Workload | Kritikus 10.0 | Riasztás → |
| CVE-2026-20358 | Cisco Crosswork Planning | Kritikus 10.0 | Riasztás → |
| CVE-2026-20315 | Cisco Secure Workload | Kritikus 10.0 | Riasztás → |
| CVE-2026-20231 | Cisco Secure Workload | Kritikus 9.9 | Riasztás → |
| CVE-2026-20359 | Cisco Crosswork Planning | Kritikus 9.9 | Riasztás → |
| CVE-2026-20318 | Cisco Secure Workload | Kritikus 9.6 | Riasztás → |
| CVE-2026-76310 | Splunk Enterprise | Kritikus 9.4 | Riasztás → |
| CVE-2026-76311 | Splunk Enterprise | Kritikus 9.4 | Riasztás → |
| CVE-2026-76312 | Splunk Enterprise | Kritikus 9.4 | Riasztás → |
| CVE-2026-76404 | Splunk MCP Server app | Kritikus 9.1 | Riasztás → |
| CVE-2026-76313 | Splunk Enterprise | Magas 8.8 | |
| CVE-2026-76314 | Splunk Enterprise | Magas 8.8 | |
| CVE-2026-76315 | Splunk Enterprise | Magas 8.8 | |
| CVE-2026-76316 | Splunk Enterprise | Magas 8.8 | |
| CVE-2026-76317 | Splunk Enterprise | Magas 8.8 | |
| CVE-2026-76319 | Splunk Enterprise | Magas 8.8 | |
| CVE-2026-76335 | Splunk Enterprise | Magas 8.8 | |
| CVE-2026-76350 | Splunk Enterprise | Magas 8.8 | |
| CVE-2026-76395 | Splunk AI Toolkit | Magas 8.8 | |
| CVE-2026-76253 | Splunk Enterprise | Magas 8.8 | |
| CVE-2026-76259 | Splunk Enterprise | Magas 8.8 | |
| CVE-2026-76351 | Splunk Enterprise | Magas 8.8 | |
| CVE-2026-76352 | Splunk Enterprise | Magas 8.8 | |
| CVE-2026-76389 | Cisco Talos Intelligence for Enterprise Security Cloud | Magas 8.8 | |
| CVE-2026-76391 | Splunk AI Toolkit | Magas 8.3 | |
| CVE-2026-76394 | Splunk AI Toolkit | Magas 8.3 | |
| CVE-2026-76402 | Splunk Connect for Kafka | Magas 8.2 | |
| CVE-2026-76356 | Splunk SOAR | Magas 8.1 | |
| CVE-2026-76331 | Splunk Enterprise | Magas 8.1 | |
| CVE-2026-76338 | Splunk Enterprise | Magas 8.1 | |
| CVE-2026-76354 | Splunk Enterprise | Magas 8.1 | |
| CVE-2026-76387 | Splunk Enterprise Security | Magas 8.1 | |
| CVE-2026-76388 | Splunk Enterprise Security | Magas 8.1 | |
| CVE-2026-76397 | Splunk AI Toolkit | Magas 8.1 | |
| CVE-2026-76399 | Splunk AI Toolkit | Magas 8.1 | |
| CVE-2026-76344 | Splunk Enterprise | Magas 7.7 | |
| CVE-2026-76357 | Splunk SOAR | Magas 7.6 | |
| CVE-2026-76262 | Splunk Enterprise | Magas 7.5 |
Mind a(z) 125 megjelenítése
| CVE | Termék | Súlyosság | |
|---|---|---|---|
| CVE-2026-76355 | Splunk Enterprise | Magas 7.5 | |
| CVE-2026-20319 | Cisco Secure Workload | Magas 7.5 | Riasztás → |
| CVE-2026-20320 | Cisco BroadWorks | Magas 7.5 | |
| CVE-2026-76254 | Splunk Enterprise | Magas 7.5 | |
| CVE-2026-76396 | Splunk AI Toolkit | Magas 7.5 | |
| CVE-2026-76362 | Splunk SOAR | Magas 7.4 | |
| CVE-2026-76403 | Splunk Connect for Kafka | Magas 7.4 | |
| CVE-2026-76321 | Splunk Enterprise | Magas 7.3 | |
| CVE-2026-76325 | Splunk Enterprise | Magas 7.3 | |
| CVE-2026-76251 | Splunk Enterprise | Magas 7.1 | |
| CVE-2026-76330 | Splunk Enterprise | Magas 7.1 | |
| CVE-2026-76332 | Splunk Enterprise | Magas 7.1 | |
| CVE-2026-76333 | Splunk Enterprise | Magas 7.1 | |
| CVE-2026-76336 | Splunk Enterprise | Magas 7.1 | |
| CVE-2026-76252 | Splunk Enterprise | Közepes 6.8 | |
| CVE-2026-76322 | Splunk Enterprise | Közepes 6.7 | |
| CVE-2026-76328 | Splunk Enterprise | Közepes 6.7 | |
| CVE-2026-76372 | Nmap Scanner | Közepes 6.6 | |
| CVE-2026-76358 | Splunk SOAR | Közepes 6.5 | |
| CVE-2026-76359 | Splunk SOAR | Közepes 6.5 | |
| CVE-2026-20327 | Cisco Unified Intelligence Center | Közepes 6.5 | |
| CVE-2026-76257 | Splunk Enterprise | Közepes 6.5 | |
| CVE-2026-76258 | Splunk Enterprise | Közepes 6.5 | |
| CVE-2026-76260 | Splunk Enterprise | Közepes 6.5 | |
| CVE-2026-76343 | Splunk Enterprise | Közepes 6.5 | |
| CVE-2026-76363 | Splunk SOAR | Közepes 6.5 | |
| CVE-2026-76364 | Splunk SOAR | Közepes 6.5 | |
| CVE-2026-76365 | Splunk SOAR | Közepes 6.5 | |
| CVE-2026-76366 | Splunk SOAR | Közepes 6.5 | |
| CVE-2026-76255 | Splunk Enterprise | Közepes 6.4 | |
| CVE-2026-76323 | Splunk Enterprise | Közepes 6.4 | |
| CVE-2026-76327 | Splunk Enterprise | Közepes 6.4 | |
| CVE-2026-76329 | Splunk Enterprise | Közepes 6.4 | |
| CVE-2026-76349 | Splunk Enterprise | Közepes 6.4 | |
| CVE-2026-76334 | Splunk Enterprise | Közepes 6.4 | |
| CVE-2026-20302 | Cisco RoomOS Software | Közepes 6.1 | |
| CVE-2026-76345 | Splunk Enterprise | Közepes 6.0 | |
| CVE-2026-76320 | Splunk Enterprise | Közepes 5.9 | |
| CVE-2026-76393 | Splunk AI Toolkit | Közepes 5.9 | |
| CVE-2026-76400 | Splunk Connect for Kafka | Közepes 5.9 | |
| CVE-2026-76401 | Splunk Connect for Kafka | Közepes 5.9 | |
| CVE-2026-76318 | Splunk Enterprise | Közepes 5.7 | |
| CVE-2026-76324 | Splunk Enterprise | Közepes 5.7 | |
| CVE-2026-76326 | Splunk Enterprise | Közepes 5.7 | |
| CVE-2026-20232 | Cisco Industrial Ethernet Switches | Közepes 5.4 | |
| CVE-2026-76263 | Splunk Enterprise | Közepes 5.4 | |
| CVE-2026-76339 | Splunk Enterprise | Közepes 5.4 | |
| CVE-2026-76341 | Splunk Enterprise | Közepes 5.4 | |
| CVE-2026-76342 | Splunk Enterprise | Közepes 5.4 | |
| CVE-2026-76346 | Splunk Enterprise | Közepes 5.4 | |
| CVE-2026-76347 | Splunk Enterprise | Közepes 5.4 | |
| CVE-2026-76353 | Splunk Enterprise | Közepes 5.4 | |
| CVE-2026-76373 | AD LDAP app for Splunk SOAR | Közepes 5.4 | |
| CVE-2026-76392 | Splunk AI Toolkit | Közepes 5.4 | |
| CVE-2026-20177 | Cisco Industrial Ethernet Switches | Közepes 5.3 | |
| CVE-2026-76261 | Splunk Enterprise | Közepes 5.3 | |
| CVE-2026-76337 | Splunk Enterprise | Közepes 5.3 | |
| CVE-2026-76340 | Splunk Enterprise | Közepes 5.3 | |
| CVE-2026-76390 | Cisco Talos Intelligence for Enterprise Security Cloud | Közepes 5.3 | |
| CVE-2026-20314 | Cisco Packaged Contact Center Enterprise | Közepes 5.0 | |
| CVE-2026-76375 | AD LDAP app for Splunk SOAR | Közepes 5.0 | |
| CVE-2026-76256 | Splunk Enterprise | Közepes 4.3 | |
| CVE-2026-76309 | Splunk Enterprise | Közepes 4.3 | |
| CVE-2026-76360 | Splunk SOAR | Közepes 4.3 | |
| CVE-2026-76370 | Splunk SOAR | Közepes 4.3 | |
| CVE-2026-76374 | AD LDAP app for Splunk SOAR | Közepes 4.3 | |
| CVE-2026-76376 | AWS IAM app for Splunk SOAR | Közepes 4.3 | |
| CVE-2026-76377 | Azure AD Graph app for Splunk SOAR | Közepes 4.3 | |
| CVE-2026-76378 | Cisco Secure Malware Analytics app for Splunk SOAR | Közepes 4.3 | |
| CVE-2026-76379 | Cisco Webex app for Splunk SOAR | Közepes 4.3 | |
| CVE-2026-76380 | CrowdStrike OAuth API app for Splunk SOAR | Közepes 4.3 | |
| CVE-2026-76381 | MS Graph for Active Directory app for Splunk SOAR | Közepes 4.3 | |
| CVE-2026-76382 | Phantom app for Splunk SOAR | Közepes 4.3 | |
| CVE-2026-76383 | RSA SecurID Authentication Manager app for Splunk SOAR | Közepes 4.3 | |
| CVE-2026-76384 | Splunk Attack Analyzer Connector for Splunk SOAR | Közepes 4.3 | |
| CVE-2026-76386 | Zoom app for Splunk SOAR | Közepes 4.3 | |
| CVE-2026-76398 | Splunk AI Toolkit | Közepes 4.3 | |
| CVE-2026-76405 | Splunk On-Call (VictorOps) | Közepes 4.3 | |
| CVE-2026-76385 | Venafi app for Splunk SOAR | Közepes 4.3 | |
| CVE-2026-76367 | Splunk SOAR | Közepes 4.0 | |
| CVE-2026-76348 | Splunk Enterprise | Alacsony 3.8 | |
| CVE-2026-76361 | Splunk SOAR | Alacsony 2.7 | |
| CVE-2026-76368 | Splunk SOAR | Alacsony 2.7 | |
| CVE-2026-76369 | Splunk SOAR | Alacsony 2.7 | |
| CVE-2026-76371 | FireAMP | Alacsony 2.7 |
Hivatkozások
Gyártói közlemény
CVE
- CVE-2026-20030 — cve.org
- CVE-2026-20030 — NVD
- CVE-2026-20357 — cve.org
- CVE-2026-20357 — NVD
- CVE-2026-20317 — cve.org
- CVE-2026-20317 — NVD
- CVE-2026-20358 — cve.org
- CVE-2026-20358 — NVD
- CVE-2026-20315 — cve.org
- CVE-2026-20315 — NVD
- CVE-2026-20231 — cve.org
- CVE-2026-20231 — NVD
- CVE-2026-20359 — cve.org
- CVE-2026-20359 — NVD
- CVE-2026-20318 — cve.org
- CVE-2026-20318 — NVD
- CVE-2026-76310 — cve.org
- CVE-2026-76310 — NVD
- CVE-2026-76311 — cve.org
- CVE-2026-76311 — NVD
- CVE-2026-76312 — cve.org
- CVE-2026-76312 — NVD
- CVE-2026-76404 — cve.org
- CVE-2026-76404 — NVD