シスコは水曜日、自社製品に存在する35件の脆弱性に対するパッチを公開しました。このうち12件を超える脆弱性は、深刻度が「クリティカル」と評価されています。
Meraki向けの新しいセキュリティ強化リリースでは、複数のバグが修正されました。これらは根本的な脆弱性の種類ごとに分類され、7件のCVEにまとめられています。最も深刻なのはCVE-2026-76464で、バッファオーバーフローや境界外書き込みといったメモリ関連の問題が対象です。
シスコはLicense On-Premでも8件のバグを修正しました。うち5件はクリティカルな脆弱性です。このうち2件は、不正アクセス(CVE-2026-20328)とDoS状態(CVE-2026-76454)を引き起こす可能性があり、認証なしで悪用できます。
残る3件のCVE(CVE-2026-76482、CVE-2026-76480、CVE-2026-76483)は、認証の欠如、暗号署名の不適切な検証、認証情報の保護不足といった複数のセキュリティ上の欠陥を対象としています。
NX-OSでは14件の脆弱性が修正され、そのうち7件がクリティカルです。複数の不適切なアクセス制御と境界外書き込みの欠陥は、CVE-2026-76455とCVE-2026-76459の2件のCVEにまとめられています。
ほかの2件、CVE-2026-76471とCVE-2026-76465では、認証されていないリモートの攻撃者が、root権限で任意のコードを実行したり、DoS状態を引き起こしたりする恐れがあります。
残る3件のCVE-2026-76485、CVE-2026-76486、CVE-2026-76501は、Next Generation OAM(NGOAM)を有効にしたNexus 3000および9000シリーズのスイッチでのみ悪用可能です。
シスコはApplication Policy Infrastructure Controller(APIC)でも、クリティカルなCVE 3件にパッチを提供しました。CVE-2026-76498、CVE-2026-76499、CVE-2026-76500として追跡されており、複数の不適切なアクセス制御、OSインジェクション、メモリ関連の欠陥が対象です。
さらに同社は、Finesseのセキュリティアップデートで、深刻度「高」のSSRF脆弱性(CVE-2026-20362)が修正されたと発表しました。この脆弱性はすでに公に開示されています。
シスコは、これらの脆弱性が実際の攻撃で悪用された事例は把握していないとしています。詳細は、同社のセキュリティアドバイザリのページ、または通知で確認できます。
翻訳元: https://www.securityweek.com/cisco-patches-a-dozen-critical-vulnerabilities/