شرکت Cisco در جریان یک ارزیابی امنیتی داخلی، بهروزرسانیهایی را برای برطرف کردن چندین آسیبپذیری امنیتی بحرانی که نرمافزارهای Cisco Catalyst SD-WAN و Cisco IOS XE را تحت تأثیر قرار میدهند، منتشر کرده است. این مشکلات امنیتی فارغ از نحوه پیکربندی دستگاه، نرمافزار Cisco Catalyst SD-WAN Software را متأثر میسازد و نرمافزار Cisco IOS XE Software را نیز در صورتی که در حالت autonomous یا controller در حال اجرا باشد، در معرض خطر قرار میدهد.
شرکت Cisco اعلام کرده است که این آسیبپذیریها در طول تستهای امنیتی داخلی با استفاده از فرآیندهای آزمایشی موجود و همچنین مدلهای پیشرفته هوش مصنوعی شناسایی شدهاند و تاکنون موردی از سوءاستفاده فعال از آنها گزارش نشده است. این شرکت از مشتریان خواسته است برای دریافت حداکثر سطح حفاظت، بهروزرسانیهای لازم را اعمال کنند.
آسیبپذیریهای تحت تأثیر در نرمافزار Catalyst SD-WAN شامل چند مورد کلیدی است. آسیبپذیری CVE-2026-20303 با امتیاز CVSS برابر با 9.9 به دلیل اعتبارسنجی نادرست ورودیها و امکان پیمایش مسیر ایجاد شده است. آسیبپذیری CVE-2026-20304 با امتیاز 9.9 مربوط به کنترل دسترسی نادرست است. آسیبپذیری CVE-2026-20310 با امتیاز 9.9 به تحلیل نادرست لینکها قبل از دسترسی به فایل مربوط میشود. همچنین آسیبپذیری CVE-2026-20312 با امتیاز 8.8 مرتبط با ذخیرهسازی اطلاعات حساس به صورت متن ساده بوده و CVE-2026-20313 با امتیاز 7.7 به اعتبارسنجی نادرست مقادیر مشخصشده در ورودی مربوط است.
این موارد در نسخههای جدید نرمافزار Cisco Catalyst SD-WAN برطرف شدهاند؛ بهطوریکه نسخه 20.9 در نسخه 20.9.10 اصلاح شده و نسخههای 20.10 و 20.111 و 20.12 در نسخه 20.12.8.1 رفع شدهاند. همچنین نسخههای 20.131 و 20.141 و 20.15 در نسخه 20.15.6، نسخههای 20.161 و 20.18 در نسخه 20.18.4 و نسخه 26.1 در نسخه 26.1.2 اصلاح شدهاند. برای نسخههای قدیمیتر از 20.9 نیز مهاجرت به نسخههای اصلاحشده توصیه شده است.
آسیبپذیریهای مربوط به نرمافزار IOS XE شامل کنترل دسترسی نادرست، تزریق دستور و اعتبارسنجی نامناسب ورودیها است. آسیبپذیری CVE-2026-20267 با امتیاز 9.0 به کنترل دسترسی نامناسب مربوط است. CVE-2026-20268 با امتیاز 8.6 شامل مجموعهای از نقایص سرریز بافر و نوشتن خارج از محدوده حافظه است. CVE-2026-20269 با امتیاز 8.6 مربوط به مدیریت نادرست منابع در طول چرخه حیات آنها است. CVE-2026-20270 با امتیاز 8.6 شامل خطاهای محاسباتی و سرریز اعداد صحیح است. CVE-2026-20271 با امتیاز 8.6 مربوط به مدیریت نامناسب جریان کنترل و حلقههای بینهایت است. CVE-2026-20272 با امتیاز 9.8 مربوط به خنثیسازی نامناسب عناصر خاص و امکان تزریق دستورات سیستمعامل است و CVE-2026-20273 با امتیاز 8.6 به اعتبارسنجی نادرست ورودیها اختصاص دارد.
این هفت آسیبپذیری نرمافزار Cisco IOS XE نیز در نسخههای مختلف برطرف شدهاند؛ نسخه 17.9 در 17.9.10، نسخه 17.12 در 17.12.8، نسخه 17.15 در 17.15.6، نسخه 17.18 در 17.18.4 و 17.18.4a و نسخه 26.1 در نسخه 26.1.2 اصلاح گردیدهاند.
بهطور جداگانه، Cisco اصلاحیههایی را برای رفع یک نقص امنیتی با شدت بالا در رابط مدیریتی مبتنی بر وب Integrated Management Controller یا به اختصار IMC منتشر کرده است که با شناسه CVE-2026-20200 و نام CIMCown شناخته میشود و وجود کد اثبات مفهوم (PoC) برای آن تأیید شده است. این آسیبپذیری با امتیاز 8.8 به دلیل اعتبارسنجی نادرست ورودیهای کاربر ایجاد شده و به مهاجم احرازهویتشده از راه دور با دسترسی سطح پایین اجازه میدهد دستورات دلخواه را در سیستمعامل اجرا کرده و دسترسی خود را به root ارتقا دهد. همچنین آسیبپذیری CVE-2026-20288 با امتیاز 6.5 به مهاجم با دسترسی Admin اجازه اجرای دستورات و ارتقای دسترسی به root را میدهد.
پژوهشگر امنیتی کریستوف پیل که آسیبپذیری CVE-2026-20200 را کشف و گزارش کرده، توضیح داده است که نفوذ به IMC به معنای دسترسی مستقیم به کنترلکنندهای است که میتواند بر BIOS و SecureBoot تأثیر بگذارد و با سیستمعامل تعامل داشته باشد. به گفته وی، مهاجمی که در این سطح به دسترسی root برسد میتواند بهصورت عمیق و ماندگار در سیستم نفوذ کند، در سطحی بسیار پایینتر از آنچه راهکارهای حفاظتی سنتی مانند EDR در سطح سیستمعامل قادر به مشاهده آن هستند، که این موضوع ریشه اعتماد کل سختافزار سرور را به خطر میاندازد.
این افشاگری کمتر از یک هفته پس از آن صورت میگیرد که Cisco درباره سوءاستفاده فعال از آسیبپذیری CVE-2026-20316 با امتیاز 5.3 در نرمافزار Cisco Secure Firewall Management Center یا FMC هشدار داده بود؛ نقصی که به حسابهای کاربری با دسترسی پایین اجازه دسترسی به دادههای حساس را میداد.