Risolte vulnerabilità in prodotti Cisco (AL01/260820/CSIRT-ITA)
Data:
20 Agosto 2026
Impatto Sistemico
Alto (66.66)
Sintesi
Cisco ha rilasciato aggiornamenti di sicurezza che risolvono molteplici vulnerabilità, tra cui 8 con gravità “critica” e 2 con gravità “alta”, riguardanti vari prodotti.
Tipologia
- Authentication Bypass
- Information Disclosure
- Remote Code Execution
- Data Manipulation
- Security Restrictions Bypass
Prodotti e/o versioni affette
Cisco Secure Workload
- 3.x, versione 3.10 e precedenti
- versione 4.0
Cisco Crosswork
- Data Gateway 7.x, versione 7.2.1 e precedenti
- Network Controller 7.x, versione 7.2.1 e precedenti
- Planning 7.x, versione 7.2.1 e precedenti
Cisco BroadWorks
- Application Delivery Platform, tutte le versioni precedenti alla RI.2026.07
- Application Server, tutte le versioni precedenti alla RI.2026.07
- Profile Server, tutte le versioni precedenti alla RI.2026.07
- Xtended Services Platform, tutte le versioni precedenti alla RI.2026.07
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “critica” e “alta”:
Riferimenti
- https://sec.cloudapps.cisco.com/security/center/publicationListing.x
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-csw1-shSvndWP
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-crosswork-UzDTU9Vh
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-bworks-xxe-uwUd7CEt
CVE
| CVE-ID | |||
|---|---|---|---|
| CVE-2026-20359 | CVE-2026-20358 | CVE-2026-20357 | CVE-2026-20320 |
| CVE-2026-20319 | CVE-2026-20318 | CVE-2026-20317 | CVE-2026-20315 |
| CVE-2026-20231 | CVE-2026-20030 | ||
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 20-08-2026 | 20/08/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
20 Agosto 2026, 10:18
CSIRT Toscana