2026-4850: Cisco Secure Email Gateway, Cisco Secure Email and Web Manager, Cisco AsyncOS: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit Administratorrechten
Historie:
- Version 1 (2026-09-15 18:31)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Hardware
Cisco
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Privilegien zu eskalieren, Dateien zu manipulieren, beliebigen Programmcode auch mit den Rechten von 'root' auszuführen sowie einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.
Cisco informiert über die Schwachstellen und gibt an, dass die Cisco AsyncOS Software für Cisco Secure Email Gateway Versionen 15.5.5-014 und 16.5.0-780 sowie Cisco Secure Email and Web Manager Versionen 15.5.5-006 und 16.5.0-429 als Sicherheitsupdates eingespielt werden können, um die Schwachstellen zu beheben.
Zur Behebung der bereits aktiv ausgenutzten Schwachstelle CVE-2026-76461 steht darüber hinaus Cisco AsyncOS for Cisco Secure Email Gateway 16.0.4-3021 für den Versionszweig 16.0 zur Verfügung. Der Hersteller empfiehlt dringend das Update auf Version 16.5.0-780 zur Behebung aller Schwachstellen.
Die CYBERSECURITY & INFRASTRUCTURE SECURITY AGENCY (CISA) hat die Schwachstelle CVE-2026-76461 in ihren 'Known Exploited Vulnerabilities Catalog' aufgenommen.
Schwachstellen:
CVE-2026-20353
Schwachstellen in Cisco Secure Email Gateway und Cisco Secure Email and Web Manager ermöglichen Ausführen beliebigen ProgrammcodesCVE-2026-76440
Schwachstellen in Cisco Secure Email Gateway und Cisco Secure Email and Web Manager ermöglichen Manipulation von DateienCVE-2026-76441
Schwachstellen in Cisco Secure Email Gateway und Cisco Secure Email and Web Manager ermöglichen PrivilegieneskalationenCVE-2026-76442
Schwachstellen in Cisco Secure Email Gateway und Cisco Secure Email and Web Manager ermöglichen Denial-of-Service-AngriffeCVE-2026-76443
Schwachstellen in Cisco Secure Email Gateway und Cisco Secure Email and Web Manager ermöglichen Ausführen beliebigen ProgrammcodesCVE-2026-76461
Schwachstelle in Cisco Secure Email Gateway ermöglicht Ausführen beliebigen Programmcodes mit Administratorrechten
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.