CSIRT Toscana

Cisco: sfuttamento in rete della CVE-2026-76461 relativa a Secure Email Gateway (AL06/260914/CSIRT-ITA)

Data:
14 Settembre 2026

Impatto Sistemico

Critico (79.23)

Sintesi

Cisco ha rilasciato aggiornamenti di sicurezza per sanare 6 vulnerabilità, di cui 5 con gravità “critica” e una con gravità “alta”, che interessano Cisco Secure Email Gateway, soluzione per la protezione e la gestione della posta elettronica, e Cisco Secure Email and Web Manager, piattaforma per la gestione centralizzata dei relativi servizi di sicurezza. Tra queste, si evidenzia la CVE-2026-76461 che risulta sfruttata attivamente in rete e che potrebbe permettere l’esecuzione di codice arbitrario remoto con privilegi elevati sui sistemi interessati.

Tipologia

  • Remote Code Execution
  • Security Restrictions Bypass
  • Authentication Bypass
  • Denial of Service
  • Data Manipulation

Descrizione e potenziali impatti

La vulnerabilità identificata tramite la CVE-2026-76461, di tipo ” Remote Code Execution “, e con CVSS 3.1 pari a 9.8, interessa il software Cisco AsyncOS per Cisco Secure Email Gateway. Tale vulnerabilità è dovuta a un’errata convalida di parametri di input nella logica di gestione del parsing dei messaggi di posta elettronica. Un attaccante remoto non autenticato potrebbe sfruttare tale vulnerabilità per inviare messaggi di posta elettronica opportunamente predisposti al dispositivo interessato al fine di eseguire istruzioni SQL arbitrarie e ottenere l’esecuzione di comandi con privilegi di root sul sistema operativo sottostante.

Prodotti e/o versioni affette

Cisco AsyncOS per Cisco Secure Email Gateway

  • versioni precedenti alla 15.5.5-014
  • 16.x, versioni precedenti alla 16.0.4-302
  • 16.5.x, versioni precedenti alla 16.5.0-780

Secure Email Gateway

  • versioni precedenti alla 15.5.5-014
  • 16.x, versioni precedenti alla 16.5.0-780

Secure Email e Web Manager

  • versioni precedenti alla 15.5.5-006
  • 16.x, versioni precedenti alla 16.5.0-429

Azioni di mitigazione

Ove non provveduto e in linea con le dichiarazioni del vendor, si raccomanda di aggiornare tempestivamente i prodotti vulnerabili seguendo le indicazioni dei relativi bollettini di sicurezza riportati nella sezione Riferimenti.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 14-09-2026 14/09/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

14 Settembre 2026, 19:03