وضعیت کلی

سایسکو وصله‌های اضطراری برای رفع 12 آسیب‌پذیری با شدت بالا در محصولات Catalyst SD‑WAN و IOS XE منتشر کرد. برخی از این نقص‌ها امتیازهای بسیار بالا تا CVSS 9.9 دارند و می‌توانند به اجرای دستور از راه دور، عبور مسیر، یا ارتقای امتیاز منجر شوند. شرکت گزارش کرده این نقایص طی آزمایش‌های امنیتی داخلی کشف شده‌اند و تاکنون مورد بهره‌جویی فعال گزارش نشده است. اطلاعیه‌های رسمی را در صفحه امنیتی Cisco ببینید: Cisco Security Advisories.

آسیب‌پذیری‌های مؤثر بر Catalyst SD‑WAN

  • CVE-2026-20303 (CVSS: 9.9) — اعتبارسنجی ورودی نامناسب (شامل عبور از مسیر).
  • CVE-2026-20304 (CVSS: 9.9) — کنترل دسترسی نامناسب.
  • CVE-2026-20310 (CVSS: 9.9) — حل لینک نادرست پیش از دسترسی به فایل.
  • CVE-2026-20312 (CVSS: 8.8) — ذخیره‌سازی متن‌صاف اطلاعات حساس.
  • CVE-2026-20313 (CVSS: 7.7) — اعتبارسنجی نامناسب مقدار ورودی.

نسخه‌هایی که مشکل در آن‌ها رفع شده است

  • 20.9 — اصلاح‌شده در 20.9.10
  • 20.10، 20.111، 20.12 — اصلاح‌شده در 20.12.8.1
  • 20.131، 20.141، 20.15 — اصلاح‌شده در 20.15.6
  • 20.161، 20.18 — اصلاح‌شده در 20.18.4
  • 26.1 — اصلاح‌شده در 26.1.2
  • نسخه‌های پیش از 20.9 — توصیه می‌شود به نسخه‌های اصلاح‌شده مهاجرت کنید

آسیب‌پذیری‌های مربوط به IOS XE

  • CVE-2026-20267 (CVSS: 9.0) — کنترل دسترسی نامناسب.
  • CVE-2026-20268 (CVSS: 8.6) — مجموعه‌ای از سرریز بافر و نوشتن خارج از محدوده.
  • CVE-2026-20269 (CVSS: 8.6) — کنترل نادرست منبع در طول چرخه عمر.
  • CVE-2026-20270 (CVSS: 8.6) — محاسبه نادرست عددی (شامل سرریز یا قطع‌سازی).
  • CVE-2026-20271 (CVSS: 8.6) — مدیریت ناکافی جریان کنترل (شرایط رقابتی، حلقه‌های بی‌نهایت).
  • CVE-2026-20272 (CVSS: 9.8) — خنثی‌سازی نامناسب عناصر ویژه که می‌تواند به تزریق فرمان منجر شود. جزئیات در صفحه MITRE: CVE-2026-20272.
  • CVE-2026-20273 (CVSS: 8.6) — اعتبارسنجی ورودی نامناسب (شامل عبور از مسیر).

نسخه‌های IOS XE که اصلاحات روی آن‌ها اعمال شده

  • 17.9 — اصلاح‌شده در 17.9.10
  • 17.12 — اصلاح‌شده در 17.12.8
  • 17.15 — اصلاح‌شده در 17.15.6
  • 17.18 — اصلاح‌شده در 17.18.4 و 17.18.4a
  • 26.1 — اصلاح‌شده در 26.1.2

نقص در IMC با PoC منتشرشده؛ خطر بالای نفوذ سطح روت

سایسکو دو نقص در رابط مدیریت Integrated Management Controller (IMC) اصلاح کرده است. یکی از آن‌ها، CVE-2026-20200 (CVSS: 8.8)، شامل یک نمونه اثبات مفهوم (PoC) است و می‌تواند به یک کاربر احراز هویت‌شده با امتیاز پایین اجازه اجرای دستور روی سیستم‌عامل و ارتقای امتیاز تا سطح روت را بدهد. محقق Christophe Pill هشدار داده نفوذ به IMC می‌تواند BIOS و Secure Boot را تحت تاثیر قرار دهد و امکان لانه‌گزینی عمیق در سخت‌افزار را فراهم کند؛ بنابراین رسیدگی سریع ضروری است.

اقدامات فوری و پیشنهادی برای مدیران شبکه

  • نصب اصلاحات: نسخه‌های منتشرشده را فوراً روی دستگاه‌های آسیب‌پذیر نصب یا دستگاه‌های منسوخ را به نسخه‌های پشتیبانی‌شده مهاجرت کنید.
  • منع دسترسی مدیریتی از شبکه‌های عمومی: رابط‌های مدیریتی مانند IMC را از شبکه‌های عمومی جدا کرده و دسترسی مدیریت را از طریق فایروال و لیست‌های کنترل دسترسی محدود کنید.
  • پایش و واکنش: لاگ‌ها و رفتار کنترلرها را برای علائم نفوذ بررسی کنید و از راهکارهای مانیتورینگ شبکه و EDR بهره ببرید.
  • تأیید یکپارچگی فریم‌ویر: پس از به‌روزرسانی، یکپارچگی فریم‌ویر و وضعیت Secure Boot را بررسی کنید.
  • اصل حداقل امتیاز: دسترسی‌ها را به حداقل لازم کاهش داده و در صورت شک به نفوذ، گذرواژه‌ها و کلیدها را بازنشانی کنید.

منابع و پی‌نوشت

جزئیات کامل و اعلامیه‌های رسمی را از منابع زیر بخوانید: Cisco Security Advisories و بانک اطلاعات CVE در MITRE: cve.mitre.org.

توصیه می‌شود تیم‌های شبکه و امنیت سازمانی فوراً فهرست تجهیزات تحت تاثیر را تهیه و روند به‌روزرسانی را اجرا کنند؛ نفوذ به بخش‌های مدیریتی مانند IMC می‌تواند پیامدهای بلندمدت و فراتر از سطح سیستم‌عامل داشته باشد.