Cisco đã triển khai các bản cập nhật để khắc phục nhiều lỗ hổng bảo mật nghiêm trọng ảnh hưởng đến phần mềm Catalyst SD-WAN và IOS XE Software như một phần của cuộc đánh giá bảo mật nội bộ toàn diện.
Các vấn đề bảo mật này ảnh hưởng đến phần mềm Cisco Catalyst SD-WAN, bất kể cấu hình thiết bị, và Cisco IOS XE Software khi chạy ở chế độ autonomous hoặc controller.
"Các lỗ hổng này được phát hiện trong quá trình kiểm thử bảo mật nội bộ bằng các quy trình hiện có cũng như các mô hình AI tiên tiến [...] và hiện chưa ghi nhận trường hợp bị khai thác trong thực tế," Cisco cho biết, đồng thời kêu gọi khách hàng áp dụng các bản cập nhật cần thiết để được bảo vệ tối ưu.
Các lỗ hổng ảnh hưởng đến Catalyst SD-WAN Software
- CVE-2026-20303 (Điểm CVSS: 9.9) - Lỗ hổng kiểm tra đầu vào không đúng cách (bao gồm cả tấn công duyệt thư mục - path traversals).
- CVE-2026-20304 (Điểm CVSS: 9.9) - Lỗ hổng kiểm soát truy cập không đúng cách.
- CVE-2026-20310 (Điểm CVSS: 9.9) - Lỗ hổng phân giải liên kết không đúng trước khi truy cập tệp.
- CVE-2026-20312 (Điểm CVSS: 8.8) - Lỗ hổng lưu trữ thông tin nhạy cảm dưới dạng văn bản thuần túy (cleartext).
- CVE-2026-20313 (Điểm CVSS: 7.7) - Lỗ hổng kiểm tra không đúng số lượng được chỉ định trong đầu vào.
Các phiên bản Cisco Catalyst SD-WAN Software đã được khắc phục:
- 20.9 (Đã sửa trong 20.9.10)
- 20.10 (Đã sửa trong 20.12.8.1)
- 20.111 (Đã sửa trong 20.12.8.1)
- 20.12 (Đã sửa trong 20.12.8.1)
- 20.131 (Đã sửa trong 20.15.6)
- 20.141 (Đã sửa trong 20.15.6)
- 20.15 (Đã sửa trong 20.15.6)
- 20.161 (Đã sửa trong 20.18.4)
- 20.18 (Đã sửa trong 20.18.4)
- 26.1 (Đã sửa trong 26.1.2)
- Các phiên bản cũ hơn 20.9 (Cần nâng cấp lên phiên bản đã vá lỗi)
Các lỗ hổng ảnh hưởng đến IOS XE Software
Các lỗ hổng ảnh hưởng đến IOS XE Software liên quan đến kiểm soát truy cập không đúng cách, command injection và kiểm tra đầu vào không đúng cách:
- CVE-2026-20267 (Điểm CVSS: 9.0) - Lỗ hổng kiểm soát truy cập không đúng cách.
- CVE-2026-20268 (Điểm CVSS: 8.6) - Nhóm lỗ hổng tràn bộ đệm (buffer overflow) và ghi ngoài phạm vi (out-of-bounds write).
- CVE-2026-20269 (Điểm CVSS: 8.6) - Lỗ hổng kiểm soát tài nguyên không đúng cách trong suốt vòng đời của nó.
- CVE-2026-20270 (Điểm CVSS: 8.6) - Lỗ hổng tính toán sai (bao gồm các lỗi chuyển đổi số học hoặc số nguyên như tràn số nguyên dương, âm và cắt ngắn).
- CVE-2026-20271 (Điểm CVSS: 8.6) - Lỗ hổng quản lý luồng điều khiển không đủ (bao gồm vòng lặp vô hạn, đệ quy không kiểm soát và điều kiện chạy đua - race conditions).
- CVE-2026-20272 (Điểm CVSS: 9.8) - Lỗ hổng trung hòa các thành phần đặc biệt không đúng cách (bao gồm chèn lệnh hệ điều hành và đối số - command, operating system, and argument injection).
- CVE-2026-20273 (Điểm CVSS: 8.6) - Lỗ hổng kiểm tra đầu vào không đúng cách (bao gồm tấn công duyệt thư mục - path traversals).
Các phiên bản Cisco IOS XE Software đã được khắc phục:
- 17.9 (Đã sửa trong 17.9.10)
- 17.12 (Đã sửa trong 17.12.8)
- 17.15 (Đã sửa trong 17.15.6)
- 17.18 (Đã sửa trong 17.18.4 và 17.18.4a)
- 26.1 (Đã sửa trong 26.1.2)
Lỗ hổng trong Integrated Management Controller (IMC)
Ngoài ra, Cisco cũng đã phát hành các bản vá để giải quyết một lỗi bảo mật nghiêm trọng cao trong giao diện quản lý dựa trên web của Integrated Management Controller (IMC) (CVE-2026-20200). Cisco thừa nhận đã có mã khai thác thử nghiệm (PoC exploit) cho lỗ hổng này.
- CVE-2026-20200 (Điểm CVSS: 8.8) - Kiểm tra đầu vào do người dùng cung cấp không đúng cách, cho phép kẻ tấn công từ xa đã xác thực với quyền hạn thấp có thể thực thi các lệnh tùy ý trên hệ điều hành cơ bản và nâng quyền lên root.
- CVE-2026-20288 (Điểm CVSS: 6.5) - Kiểm tra đầu vào không đúng cách cho phép kẻ tấn công từ xa có quyền Admin thực thi các lệnh tùy ý và nâng quyền lên root.
"Cần phải hiểu rõ ý nghĩa của việc IMC bị xâm nhập: bộ điều khiển này nằm ở vị trí có thể tác động đến BIOS và SecureBoot, đồng thời tương tác với hệ điều hành phía trên nó," nhà nghiên cứu bảo mật Christoph Peil, người đã phát hiện và báo cáo CVE-2026-20200, cho biết.
"Kẻ tấn công chiếm được quyền root tại đây có thể ẩn mình sâu và lâu dài trong hệ thống – sâu hơn nhiều so với những gì các biện pháp bảo vệ cổ điển như giải pháp EDR ở cấp độ hệ điều hành có thể nhìn thấy. Nền tảng tin cậy (trust anchor) của toàn bộ phần cứng máy chủ do đó bị xâm hại."
Tiết lộ này được đưa ra chưa đầy một tuần sau khi công ty thiết bị mạng này cảnh báo về việc khai thác tích cực CVE-2026-20316 (Điểm CVSS: 5.3), một lỗ hổng trong phần mềm Cisco Secure Firewall Management Center (FMC) có thể cho phép một tài khoản đặc quyền thấp truy cập dữ liệu nhạy cảm trong các hệ thống bị ảnh hưởng.