وضعیت کلی
سایسکو وصلههای اضطراری برای رفع 12 آسیبپذیری با شدت بالا در محصولات Catalyst SD‑WAN و IOS XE منتشر کرد. برخی از این نقصها امتیازهای بسیار بالا تا CVSS 9.9 دارند و میتوانند به اجرای دستور از راه دور، عبور مسیر، یا ارتقای امتیاز منجر شوند. شرکت گزارش کرده این نقایص طی آزمایشهای امنیتی داخلی کشف شدهاند و تاکنون مورد بهرهجویی فعال گزارش نشده است. اطلاعیههای رسمی را در صفحه امنیتی Cisco ببینید: Cisco Security Advisories.
آسیبپذیریهای مؤثر بر Catalyst SD‑WAN
- CVE-2026-20303 (CVSS: 9.9) — اعتبارسنجی ورودی نامناسب (شامل عبور از مسیر).
- CVE-2026-20304 (CVSS: 9.9) — کنترل دسترسی نامناسب.
- CVE-2026-20310 (CVSS: 9.9) — حل لینک نادرست پیش از دسترسی به فایل.
- CVE-2026-20312 (CVSS: 8.8) — ذخیرهسازی متنصاف اطلاعات حساس.
- CVE-2026-20313 (CVSS: 7.7) — اعتبارسنجی نامناسب مقدار ورودی.
نسخههایی که مشکل در آنها رفع شده است
- 20.9 — اصلاحشده در 20.9.10
- 20.10، 20.111، 20.12 — اصلاحشده در 20.12.8.1
- 20.131، 20.141، 20.15 — اصلاحشده در 20.15.6
- 20.161، 20.18 — اصلاحشده در 20.18.4
- 26.1 — اصلاحشده در 26.1.2
- نسخههای پیش از 20.9 — توصیه میشود به نسخههای اصلاحشده مهاجرت کنید
آسیبپذیریهای مربوط به IOS XE
- CVE-2026-20267 (CVSS: 9.0) — کنترل دسترسی نامناسب.
- CVE-2026-20268 (CVSS: 8.6) — مجموعهای از سرریز بافر و نوشتن خارج از محدوده.
- CVE-2026-20269 (CVSS: 8.6) — کنترل نادرست منبع در طول چرخه عمر.
- CVE-2026-20270 (CVSS: 8.6) — محاسبه نادرست عددی (شامل سرریز یا قطعسازی).
- CVE-2026-20271 (CVSS: 8.6) — مدیریت ناکافی جریان کنترل (شرایط رقابتی، حلقههای بینهایت).
- CVE-2026-20272 (CVSS: 9.8) — خنثیسازی نامناسب عناصر ویژه که میتواند به تزریق فرمان منجر شود. جزئیات در صفحه MITRE: CVE-2026-20272.
- CVE-2026-20273 (CVSS: 8.6) — اعتبارسنجی ورودی نامناسب (شامل عبور از مسیر).
نسخههای IOS XE که اصلاحات روی آنها اعمال شده
- 17.9 — اصلاحشده در 17.9.10
- 17.12 — اصلاحشده در 17.12.8
- 17.15 — اصلاحشده در 17.15.6
- 17.18 — اصلاحشده در 17.18.4 و 17.18.4a
- 26.1 — اصلاحشده در 26.1.2
نقص در IMC با PoC منتشرشده؛ خطر بالای نفوذ سطح روت
سایسکو دو نقص در رابط مدیریت Integrated Management Controller (IMC) اصلاح کرده است. یکی از آنها، CVE-2026-20200 (CVSS: 8.8)، شامل یک نمونه اثبات مفهوم (PoC) است و میتواند به یک کاربر احراز هویتشده با امتیاز پایین اجازه اجرای دستور روی سیستمعامل و ارتقای امتیاز تا سطح روت را بدهد. محقق Christophe Pill هشدار داده نفوذ به IMC میتواند BIOS و Secure Boot را تحت تاثیر قرار دهد و امکان لانهگزینی عمیق در سختافزار را فراهم کند؛ بنابراین رسیدگی سریع ضروری است.
اقدامات فوری و پیشنهادی برای مدیران شبکه
- نصب اصلاحات: نسخههای منتشرشده را فوراً روی دستگاههای آسیبپذیر نصب یا دستگاههای منسوخ را به نسخههای پشتیبانیشده مهاجرت کنید.
- منع دسترسی مدیریتی از شبکههای عمومی: رابطهای مدیریتی مانند IMC را از شبکههای عمومی جدا کرده و دسترسی مدیریت را از طریق فایروال و لیستهای کنترل دسترسی محدود کنید.
- پایش و واکنش: لاگها و رفتار کنترلرها را برای علائم نفوذ بررسی کنید و از راهکارهای مانیتورینگ شبکه و EDR بهره ببرید.
- تأیید یکپارچگی فریمویر: پس از بهروزرسانی، یکپارچگی فریمویر و وضعیت Secure Boot را بررسی کنید.
- اصل حداقل امتیاز: دسترسیها را به حداقل لازم کاهش داده و در صورت شک به نفوذ، گذرواژهها و کلیدها را بازنشانی کنید.
منابع و پینوشت
جزئیات کامل و اعلامیههای رسمی را از منابع زیر بخوانید: Cisco Security Advisories و بانک اطلاعات CVE در MITRE: cve.mitre.org.
توصیه میشود تیمهای شبکه و امنیت سازمانی فوراً فهرست تجهیزات تحت تاثیر را تهیه و روند بهروزرسانی را اجرا کنند؛ نفوذ به بخشهای مدیریتی مانند IMC میتواند پیامدهای بلندمدت و فراتر از سطح سیستمعامل داشته باشد.





