Ugrás a tartalomra

Heti összefoglaló

Cisco 2026. évi 41. heti sérülékenységei: hitelesítést nem igénylő NX-OS, Splunk és License On-Prem hibák emelkednek ki az 59 CVE közül

Kritikus 10.0 Gyártó: Cisco 59 érintett CVE Közzétéve

A Cisco 2026. évi 41. heti kiadása 59 CVE-t fed le a Splunk Enterprise, az NX-OS, a License On-Prem és más termékek körében. A kiadás egyetlen CVE-azonosítója sem szerepel a CISA KEV listáján. A tizennyolc kritikus hiba – amelyek közül több hitelesítést nem igénylő, hálózaton keresztül elérhető – az NX-OS-t, valamint a hálózatból elérhető Splunk vagy License On-Prem rendszereket teszi a javítások elsődleges prioritásává.

A kiadás röviden

A Cisco a 2026. évi 41. hétre 59 CVE-azonosítót tett közzé, amely a 2026. október 5. és 2026. október 11. közötti időszakot fedi le. A súlyosság szerinti megoszlás: 18 kritikus, 15 magas, 25 közepes és 1 pontszám nélküli. A legtöbb bejegyzéssel érintett termékek: Splunk Enterprise (22), Cisco NX-OS Software (13), Cisco License On-Prem (8), Cisco Campus Gateway Software (7) és Cisco Application Policy Infrastructure Controller (APIC) (5). Kisebb számú bejegyzés érinti a Cisco Finesse, a Cisco NX-OS System Software in ACI Mode, a Splunk MCP Server és a Jabber for Android termékeket. A kiadás egyetlen CVE-azonosítója sem szerepel a CISA KEV listáján. A Cisco PSIRT közlése szerint nincs tudomása nyilvános bejelentésről vagy az NX-OS, a License On-Prem és az APIC biztonsági közleményeiben szereplő sérülékenységek rosszindulatú kihasználásáról. A kritikus tételek közül több hitelesítést nem igénylő, hálózaton keresztül elérhető távoli kódfuttatási hiba vagy biztonsági megerősítéssel kapcsolatos hiányosság az NX-OS, a Splunk Enterprise és a License On-Prem esetében; ez határozza meg a heti javítási sorrendet.

A legfontosabbak

Splunk Enterprise. A CVE-2026-76268 hiányzó hitelesítésből eredő sérülékenység a keresőfej-klaszter tagjain futó Patroni REST API-ban. A felülethez hálózati hozzáféréssel rendelkező, hitelesítést nem igénylő támadó operációsrendszer-parancsokat futtathat. A Splunk Enterprise 10.0.x és 9.4.x verziói nem érintettek; a javított verziók: 10.4.3 és 10.2.7. A CVE-2026-76284 kritikus besorolású, nem megfelelő semlegesítéssel kapcsolatos hibacsoport, amelyet a 10.4.3, a 10.2.7, a 10.0.10 és a 9.4.15 verzióban javítottak. Mindkettő CVSS-pontszáma 9.8, a támadási vektor hálózati, és egyik sem igényel jogosultságot vagy felhasználói interakciót.

Cisco NX-OS Software. A CVE-2026-76471 hitelesítést nem igénylő távoli kódfuttatást vagy szolgáltatásmegtagadást tesz lehetővé az NX-API-n keresztül. A CVE-2026-76465 távoli kódfuttatást vagy szolgáltatásmegtagadást tesz lehetővé az MPLS OAM funkción keresztül a Nexus 3000 és 9000 sorozatú switcheken. A CVE-2026-76485 és a CVE-2026-76486 távoli kódfuttatást vagy szolgáltatásmegtagadást tesz lehetővé a VXLAN OAM (NGOAM) funkción keresztül. Mindegyik CVSS-pontszáma 9.8, egyik sem igényel jogosultságot vagy felhasználói interakciót, és a hálózati hozzáféréssel rendelkező támadó root jogosultsággal futtathat kódot, vagy újraindulásra kényszerítheti az eszközt. Az NX-OS-hoz külön biztonsági megerősítési közlemények is tartoznak, amelyek nem megfelelő hozzáférés-szabályozást és határon túli írásokat ismertetnek.

Cisco License On-Prem. A CVE-2026-76482 – amelynek CVSS-pontszáma 10 – nem megfelelő bemenet-ellenőrzést takar. A CVE-2026-76480 – amelynek CVSS-pontszáma 9.8 – nem megfelelő hitelesítést takar. Mindkettő a korábban Smart Software Manager On-Prem néven ismert termék 2026. októberi biztonsági megerősítő kiadásának része.

Cisco APIC. A 2026. októberi APIC biztonsági megerősítő kiadás kritikus, hálózaton keresztül elérhető, nem megfelelő hozzáférés-szabályozást és nem megfelelő semlegesítést érintő sérülékenységeket tartalmaz; az ezen az oldalon található táblázat sorolja fel a kapcsolódó CVE-azonosítókat.

Javítási sorrend

  1. Kezdje a Splunk Enterprise keresőfej-klaszter tagjaival. A CVE-2026-76268 esetében frissítse az érintett 10.4-es és 10.2-es kiadásokat a 10.4.3 vagy a 10.2.7 verzióra; a Splunk Enterprise 10.0.x és 9.4.x verziói nem érintettek. A CVE-2026-76284 esetében frissítse az érintett verzióágakat a 10.4.3, a 10.2.7, a 10.0.10 vagy a 9.4.15 verzióra. Részesítse előnyben azokat a rendszereket, ahol a Patroni REST API vagy a keresőfej-klaszter felügyeleti felülete nem megbízható hálózatokból is elérhető.
  2. Telepítse a biztonsági javításokat a Cisco NX-OS eszközökön ott, ahol az NX-API, az MPLS OAM vagy a VXLAN OAM engedélyezett, különösen a Nexus 3000 és 9000 sorozatú switcheknél. A vonatkozó biztonsági közlemények a CVE-2026-76471, a CVE-2026-76465, a CVE-2026-76485 és a CVE-2026-76486 azonosítókat fedik le. Ezek hitelesítést nem igénylő, távoli kódfuttatást vagy szolgáltatásmegtagadást lehetővé tevő hibák; minden Cisco biztonsági közleményben ellenőrizze az érintett verzióághoz tartozó javított verziót.
  3. Frissítse a Cisco License On-Prem – korábbi nevén Smart Software Manager On-Prem – terméket a 2026. októberi biztonsági megerősítő kiadásra. Ez a kiadás javítja a CVE-2026-76482 és a CVE-2026-76480 azonosítójú hibákat, amelyek a biztonsági közleményben felsorolt régebbi verzióvonalakat érintik.
  4. Alkalmazza a 2026. októberi APIC biztonsági megerősítő kiadást az érintett Cisco Application Policy Infrastructure Controller-telepítéseken.
  5. Ezt követően a kitettségkezelési adatai alapján haladjon végig a fennmaradó magas és közepes súlyosságú tételeken, kiemelten kezelve a hálózatból elérhető Cisco Campus Gateway Software-t és a Splunk Enterprise közepes súlyosságú hibacsoportját.

A javításon túl

Az olyan kiadásokat, amelyekben a hitelesítést nem igénylő, hálózaton keresztül elérhető hibák dominálnak, úgy lehet a legjobban kezelni, ha már a javítás napja előtt tudja, mely felügyeleti síkok, API-k és klaszterfelületek érhetők el ténylegesen. A Virtuális CISO szolgáltatás (vCISO) építi fel ezt a kitettségi képet és a javítási sorrendet. Ha e hibák bármelyikét kihasználnák, a kódfuttatás, a privilegizált fiókok tevékenysége és a szokatlan folyamatviselkedés olyan telemetriai adatokat hagy hátra, amelyek észlelésére és kezelésére a Menedzselt kiberbiztonsági felügyelet (MDR) szolgáltatás épült.

A kiadás összes CVE-je

CVETermékSúlyosság
CVE-2026-76482Cisco License On-PremKritikus 10.0Riasztás →
CVE-2026-76268Splunk EnterpriseKritikus 9.8Riasztás →
CVE-2026-76284Splunk EnterpriseKritikus 9.8Riasztás →
CVE-2026-76465Cisco NX-OS SoftwareKritikus 9.8Riasztás →
CVE-2026-76455Cisco NX-OS SoftwareKritikus 9.8Riasztás →
CVE-2026-76471Cisco NX-OS SoftwareKritikus 9.8Riasztás →
CVE-2026-76459Cisco NX-OS SoftwareKritikus 9.8Riasztás →
CVE-2026-76480Cisco License On-PremKritikus 9.8Riasztás →
CVE-2026-76485Cisco NX-OS SoftwareKritikus 9.8Riasztás →
CVE-2026-76486Cisco NX-OS SoftwareKritikus 9.8Riasztás →
CVE-2026-76499Cisco Application Policy Infrastructure Controller (APIC)Kritikus 9.8Riasztás →
CVE-2026-76498Cisco Application Policy Infrastructure Controller (APIC)Kritikus 9.8Riasztás →
CVE-2026-76500Cisco Application Policy Infrastructure Controller (APIC)Kritikus 9.8Riasztás →
CVE-2026-76501Cisco NX-OS SoftwareKritikus 9.8Riasztás →
CVE-2026-76464Cisco Campus Gateway SoftwareKritikus 9.6Riasztás →
CVE-2026-76454Cisco License On-PremKritikus 9.1Riasztás →
CVE-2026-20328Cisco License On-PremKritikus 9.1Riasztás →
CVE-2026-76483Cisco License On-PremKritikus 9.1Riasztás →
CVE-2026-76282Splunk EnterpriseMagas 8.8
CVE-2026-76453Cisco NX-OS SoftwareMagas 8.8Riasztás →
CVE-2026-76484Cisco License On-PremMagas 8.8Riasztás →
CVE-2026-76463Cisco Campus Gateway SoftwareMagas 8.8Riasztás →
CVE-2026-76470Cisco Campus Gateway SoftwareMagas 8.8Riasztás →
CVE-2026-76472Cisco Campus Gateway SoftwareMagas 8.8Riasztás →
CVE-2026-76456Cisco NX-OS SoftwareMagas 8.6Riasztás →
CVE-2026-76457Cisco NX-OS SoftwareMagas 8.6Riasztás →
CVE-2026-76458Cisco NX-OS SoftwareMagas 8.6Riasztás →
CVE-2026-76468Cisco Campus Gateway SoftwareMagas 8.2Riasztás →
CVE-2026-76266Splunk EnterpriseMagas 7.7
CVE-2026-76283Splunk EnterpriseMagas 7.6
CVE-2026-76467Cisco Campus Gateway SoftwareMagas 7.5Riasztás →
CVE-2026-76469Cisco Campus Gateway SoftwareMagas 7.4Riasztás →
CVE-2026-20362Cisco FinesseMagas 7.2
CVE-2026-76271Splunk EnterpriseKözepes 6.5
CVE-2026-76274Splunk EnterpriseKözepes 6.5
CVE-2026-76265Splunk EnterpriseKözepes 6.5
CVE-2026-76269Splunk EnterpriseKözepes 6.5
CVE-2026-76270Splunk EnterpriseKözepes 6.5
CVE-2026-20321Cisco Application Policy Infrastructure Controller (APIC)Közepes 6.5
CVE-2026-76488Cisco Application Policy Infrastructure Controller (APIC)Közepes 6.5
Mind a(z) 59 megjelenítése
CVETermékSúlyosság
CVE-2026-76280Splunk EnterpriseKözepes 6.3
CVE-2026-20038Cisco NX-OS System Software in ACI ModeKözepes 5.8
CVE-2026-20173Cisco NX-OS SoftwareKözepes 5.8
CVE-2026-76281Splunk EnterpriseKözepes 5.3
CVE-2026-76286Splunk MCP ServerKözepes 5.3
CVE-2026-101886Jabber for AndroidKözepes 5.1
CVE-2026-76452Cisco License On-PremKözepes 4.9Riasztás →
CVE-2026-76437Cisco License On-PremKözepes 4.9Riasztás →
CVE-2026-20032Cisco NX-OS SoftwareKözepes 4.4
CVE-2026-76264Splunk EnterpriseKözepes 4.3
CVE-2026-76267Splunk EnterpriseKözepes 4.3
CVE-2026-76272Splunk EnterpriseKözepes 4.3
CVE-2026-76273Splunk EnterpriseKözepes 4.3
CVE-2026-76275Splunk EnterpriseKözepes 4.3
CVE-2026-76276Splunk EnterpriseKözepes 4.3
CVE-2026-76278Splunk EnterpriseKözepes 4.3
CVE-2026-76279Splunk EnterpriseKözepes 4.3
CVE-2026-76277Splunk EnterpriseKözepes 4.1
CVE-2026-76285Splunk EnterpriseNincs pontszám

Hivatkozások

CVE

Források: a CVE-nyilvántartás (MITRE), az NVD, a CISA KEV és SSVC, az ENISA EUVD, a FIRST EPSS és a gyártó saját közleménye. A pontszámokat és dátumokat úgy közöljük, ahogy ezek a források.

MI-támogatással készült a fenti forrásokból, és közzététel előtt automatikusan ellenőriztük azokkal szemben.