DFN-CERT

Advisory-Archiv

2026-4850: Cisco Secure Email Gateway, Cisco Secure Email and Web Manager, Cisco AsyncOS: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit Administratorrechten

Historie:

Version 1 (2026-09-15 18:31)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Hardware
Cisco

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Privilegien zu eskalieren, Dateien zu manipulieren, beliebigen Programmcode auch mit den Rechten von 'root' auszuführen sowie einen Denial-of-Service (DoS)-Angriff durchzuführen.

Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.

Cisco informiert über die Schwachstellen und gibt an, dass die Cisco AsyncOS Software für Cisco Secure Email Gateway Versionen 15.5.5-014 und 16.5.0-780 sowie Cisco Secure Email and Web Manager Versionen 15.5.5-006 und 16.5.0-429 als Sicherheitsupdates eingespielt werden können, um die Schwachstellen zu beheben.

Zur Behebung der bereits aktiv ausgenutzten Schwachstelle CVE-2026-76461 steht darüber hinaus Cisco AsyncOS for Cisco Secure Email Gateway 16.0.4-3021 für den Versionszweig 16.0 zur Verfügung. Der Hersteller empfiehlt dringend das Update auf Version 16.5.0-780 zur Behebung aller Schwachstellen.

Die CYBERSECURITY & INFRASTRUCTURE SECURITY AGENCY (CISA) hat die Schwachstelle CVE-2026-76461 in ihren 'Known Exploited Vulnerabilities Catalog' aufgenommen.

Schwachstellen:

CVE-2026-20353

Schwachstellen in Cisco Secure Email Gateway und Cisco Secure Email and Web Manager ermöglichen Ausführen beliebigen Programmcodes

CVE-2026-76440

Schwachstellen in Cisco Secure Email Gateway und Cisco Secure Email and Web Manager ermöglichen Manipulation von Dateien

CVE-2026-76441

Schwachstellen in Cisco Secure Email Gateway und Cisco Secure Email and Web Manager ermöglichen Privilegieneskalationen

CVE-2026-76442

Schwachstellen in Cisco Secure Email Gateway und Cisco Secure Email and Web Manager ermöglichen Denial-of-Service-Angriffe

CVE-2026-76443

Schwachstellen in Cisco Secure Email Gateway und Cisco Secure Email and Web Manager ermöglichen Ausführen beliebigen Programmcodes

CVE-2026-76461

Schwachstelle in Cisco Secure Email Gateway ermöglicht Ausführen beliebigen Programmcodes mit Administratorrechten

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.