Risolte vulnerabilità in prodotti Cisco (AL03/260402/CSIRT-ITA)
Data:
2 Aprile 2026
Impatto Sistemico
Alto (66.41)
Sintesi
Cisco ha rilasciato aggiornamenti di sicurezza che risolvono diverse nuove vulnerabilità, 2 con gravità “critica” e 6 con gravità “alta”, riguardanti vari prodotti.
Tipologia
- Remote Code Execution
- Authentication Bypass
- Privilege Escalation
- Information Leakage
Prodotti e versioni affette
Cisco
- Smart Software Manager On-Prem
- Integrated Management Controller
- Evolved Programmable Network Manager
Nota : consultare i bollettini del vendor nella sezione Riferimenti per maggiori dettagli in merito alle versioni vulnerabili.
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni riportate nei bollettini di sicurezza riportati nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta” e “critica”:
Riferimenti
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-cmd-inj-3hKN3bVt
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cssm-priv-esc-xRAnOuO8
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-epnm-improp-auth-mUwFWUU3
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cimc-auth-bypass-AgG2BxTn
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ssm-cli-execution-cHUcWuNr
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-20095 | CVE-2026-20096 | CVE-2026-20151 | CVE-2026-20093 |
| CVE-2026-20094 | CVE-2026-20160 | CVE-2026-20155 | CVE-2026-20097 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 02-04-2026 | 02/04/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
2 Aprile 2026, 12:08
CSIRT Toscana