Aggiornamenti di sicurezza per prodotti Cisco (AL16/261007/CSIRT-ITA)
Data:
7 Ottobre 2026
Impatto Sistemico
Alto (66.66)
Sintesi
Cisco ha rilasciato aggiornamenti di sicurezza per risolvere 35 vulnerabilità nei propri prodotti, di cui 15 con gravità “critica” e 13 con gravità “alta”.
Tipologia
- Remote Code Execution
- Authentication Bypass
- Information Disclosure
- Arbitrary File Write
- Denial of Service
Prodotti e/o versioni affette
Cisco
- License On-Prem
- NX-OS Software
- NX-OS System Software in ACI Mode
- Unified Computing System (Managed)
- Nexus 3000 Series Switches
- Nexus 9000 Series Switches
- Application Policy Infrastructure Controller (APIC)
- Meraki MV Firmware
- Meraki MX Firmware
- Meraki MR Wireless Access Points Software
- Finesse
- Unified Contact Center Express
N.B.: per maggiori dettagli sulle versioni dei prodotti interessati e le eventuali date di fine supporto si rimanda ai bollettini riportati nella sezione Riferimenti.
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di applicare tempestivamente gli aggiornamenti di sicurezza resi disponibili da Cisco seguendo le indicazioni riportate nei bollettini ufficiali disponibili nella sezione Riferimenti.
Riferimenti
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-ssm-Ph77wdhf
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-nxosw1-cWzSbtR
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-moam-rce-uBTzYV7
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-napi-rce-r2shwu2j
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ngoam-rce-LWKQ4BU
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-apic-UOXWtfh
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-meraki-os-drbEX9GH
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ssm-access-nttb2dhE
- https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-finesse-ssrf-mmSuyugS
CVE
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 07-10-2026 | 07/10/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
7 Ottobre 2026, 18:20
CSIRT Toscana