CSIRT Toscana

Risolte vulnerabilità in prodotti Cisco (AL01/260806/CSIRT-ITA)

Data:
6 Agosto 2026

Impatto Sistemico

Critico (77.94)

Sintesi

Cisco ha rilasciato aggiornamenti di sicurezza che risolvono molteplici vulnerabilità, tra cui 5 con gravità “critica” e 11 con gravità “alta”, riguardanti vari prodotti. In particolare si evidenziano la CVE-2026-20316 che risulta attivamente sfruttata in rete e la CVE-2026-20200 , per la quale è disponibile un Proof of Concept (PoC).

Tipologia

  • Remote Code Execution
  • Authentication Bypass
  • Privilege Escalation
  • Information Disclosure
  • Security Restriction Bypass
  • Data Manipulation
  • Denial of Service

Descrizione e potenziali impatti

Cisco ha rilasciato aggiornamenti di sicurezza che risolvono molteplici vulnerabilità, tra cui 5 con gravità “critica” e 11 con gravità “alta”, riguardanti vari prodotti. In particolare si evidenziano la CVE-2026-20316 che risulta attivamente sfruttata in rete e la CVE-2026-20200 , per la quale è disponibile un Proof of Concept (PoC).

Di seguito i dettagli:

  • CVE-2026-20316 , di tipo “Static Credential” e con score CVSS v3.1 pari a 5.3, interessa l’interfaccia web di Cisco Secure Firewall Management Center (FMC): la presenza di credenziali statiche associate a un account a basso privilegio consente a un attaccante remoto non autenticato di utilizzare tale account per effettuare il log-in sul sistema e ottenere l’accesso a dati sensibili presenti sul dispositivo;
  • CVE-2026-20200 , di tipo “Argument Injection” e con score CVSS v3.1 pari a 8.8, interessa l’interfaccia di gestione web di Cisco Integrated Management Controller (IMC) ed è dovuta ad una non corretta gestione dell’input fornito dall’utente: un attaccante remoto autenticato con bassi privilegi potrebbe sfruttare tale vulnerabilità, tramite l’invio di input appositamente predisposti all’interfaccia di gestione web, per eseguire comandi arbitrari, con privilegi elevati, sul sistema operativo sottostante.

Prodotti e versioni affette

Cisco

  • IOS Software
  • IOS XE Software
  • Catalyst SD-WAN
  • Secure Firewall Management Center FMC
  • Integrated Management Controller (IMC)

NB : Si evidenzia che i prodotti elencati risultano vulnerabili solo alle condizioni descritte nei relativi bollettini di sicurezza; consultare i bollettini disponibili nella sezione Riferimenti per maggiori dettagli in merito alle versioni e le configurazioni vulnerabili.

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 06-08-2026 06/08/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

6 Agosto 2026, 12:46