شرکت Cisco در جریان یک ارزیابی امنیتی داخلی، به‌روزرسانی‌هایی را برای برطرف کردن چندین آسیب‌پذیری امنیتی بحرانی که نرم‌افزارهای Cisco Catalyst SD-WAN و Cisco IOS XE را تحت تأثیر قرار می‌دهند، منتشر کرده است. این مشکلات امنیتی فارغ از نحوه پیکربندی دستگاه، نرم‌افزار Cisco Catalyst SD-WAN Software را متأثر می‌سازد و نرم‌افزار Cisco IOS XE Software را نیز در صورتی که در حالت autonomous یا controller در حال اجرا باشد، در معرض خطر قرار می‌دهد.

شرکت Cisco اعلام کرده است که این آسیب‌پذیری‌ها در طول تست‌های امنیتی داخلی با استفاده از فرآیندهای آزمایشی موجود و همچنین مدل‌های پیشرفته هوش مصنوعی شناسایی شده‌اند و تاکنون موردی از سوءاستفاده فعال از آن‌ها گزارش نشده است. این شرکت از مشتریان خواسته است برای دریافت حداکثر سطح حفاظت، به‌روزرسانی‌های لازم را اعمال کنند.

آسیب‌پذیری‌های تحت تأثیر در نرم‌افزار Catalyst SD-WAN شامل چند مورد کلیدی است. آسیب‌پذیری CVE-2026-20303 با امتیاز CVSS برابر با 9.9 به دلیل اعتبارسنجی نادرست ورودی‌ها و امکان پیمایش مسیر ایجاد شده است. آسیب‌پذیری CVE-2026-20304 با امتیاز 9.9 مربوط به کنترل دسترسی نادرست است. آسیب‌پذیری CVE-2026-20310 با امتیاز 9.9 به تحلیل نادرست لینک‌ها قبل از دسترسی به فایل مربوط می‌شود. همچنین آسیب‌پذیری CVE-2026-20312 با امتیاز 8.8 مرتبط با ذخیره‌سازی اطلاعات حساس به صورت متن ساده بوده و CVE-2026-20313 با امتیاز 7.7 به اعتبارسنجی نادرست مقادیر مشخص‌شده در ورودی مربوط است.

این موارد در نسخه‌های جدید نرم‌افزار Cisco Catalyst SD-WAN برطرف شده‌اند؛ به‌طوری‌که نسخه 20.9 در نسخه 20.9.10 اصلاح شده و نسخه‌های 20.10 و 20.111 و 20.12 در نسخه 20.12.8.1 رفع شده‌اند. همچنین نسخه‌های 20.131 و 20.141 و 20.15 در نسخه 20.15.6، نسخه‌های 20.161 و 20.18 در نسخه 20.18.4 و نسخه 26.1 در نسخه 26.1.2 اصلاح شده‌اند. برای نسخه‌های قدیمی‌تر از 20.9 نیز مهاجرت به نسخه‌های اصلاح‌شده توصیه شده است.

آسیب‌پذیری‌های مربوط به نرم‌افزار IOS XE شامل کنترل دسترسی نادرست، تزریق دستور و اعتبارسنجی نامناسب ورودی‌ها است. آسیب‌پذیری CVE-2026-20267 با امتیاز 9.0 به کنترل دسترسی نامناسب مربوط است. CVE-2026-20268 با امتیاز 8.6 شامل مجموعه‌ای از نقایص سرریز بافر و نوشتن خارج از محدوده حافظه است. CVE-2026-20269 با امتیاز 8.6 مربوط به مدیریت نادرست منابع در طول چرخه حیات آن‌ها است. CVE-2026-20270 با امتیاز 8.6 شامل خطاهای محاسباتی و سرریز اعداد صحیح است. CVE-2026-20271 با امتیاز 8.6 مربوط به مدیریت نامناسب جریان کنترل و حلقه‌های بی‌نهایت است. CVE-2026-20272 با امتیاز 9.8 مربوط به خنثی‌سازی نامناسب عناصر خاص و امکان تزریق دستورات سیستم‌عامل است و CVE-2026-20273 با امتیاز 8.6 به اعتبارسنجی نادرست ورودی‌ها اختصاص دارد.

این هفت آسیب‌پذیری نرم‌افزار Cisco IOS XE نیز در نسخه‌های مختلف برطرف شده‌اند؛ نسخه 17.9 در 17.9.10، نسخه 17.12 در 17.12.8، نسخه 17.15 در 17.15.6، نسخه 17.18 در 17.18.4 و 17.18.4a و نسخه 26.1 در نسخه 26.1.2 اصلاح گردیده‌اند.

به‌طور جداگانه، Cisco اصلاحیه‌هایی را برای رفع یک نقص امنیتی با شدت بالا در رابط مدیریتی مبتنی بر وب Integrated Management Controller یا به اختصار IMC منتشر کرده است که با شناسه CVE-2026-20200 و نام CIMCown شناخته می‌شود و وجود کد اثبات مفهوم (PoC) برای آن تأیید شده است. این آسیب‌پذیری با امتیاز 8.8 به دلیل اعتبارسنجی نادرست ورودی‌های کاربر ایجاد شده و به مهاجم احرازهویت‌شده از راه دور با دسترسی سطح پایین اجازه می‌دهد دستورات دلخواه را در سیستم‌عامل اجرا کرده و دسترسی خود را به root ارتقا دهد. همچنین آسیب‌پذیری CVE-2026-20288 با امتیاز 6.5 به مهاجم با دسترسی Admin اجازه اجرای دستورات و ارتقای دسترسی به root را می‌دهد.

پژوهشگر امنیتی کریستوف پیل که آسیب‌پذیری CVE-2026-20200 را کشف و گزارش کرده، توضیح داده است که نفوذ به IMC به معنای دسترسی مستقیم به کنترل‌کننده‌ای است که می‌تواند بر BIOS و SecureBoot تأثیر بگذارد و با سیستم‌عامل تعامل داشته باشد. به گفته وی، مهاجمی که در این سطح به دسترسی root برسد می‌تواند به‌صورت عمیق و ماندگار در سیستم نفوذ کند، در سطحی بسیار پایین‌تر از آنچه راهکارهای حفاظتی سنتی مانند EDR در سطح سیستم‌عامل قادر به مشاهده آن هستند، که این موضوع ریشه اعتماد کل سخت‌افزار سرور را به خطر می‌اندازد.

این افشاگری کمتر از یک هفته پس از آن صورت می‌گیرد که Cisco درباره سوءاستفاده فعال از آسیب‌پذیری CVE-2026-20316 با امتیاز 5.3 در نرم‌افزار Cisco Secure Firewall Management Center یا FMC هشدار داده بود؛ نقصی که به حساب‌های کاربری با دسترسی پایین اجازه دسترسی به داده‌های حساس را می‌داد.