Cisco vá 12 lỗ hổng nghiêm trọng trên SD-WAN và IOS XE, có lỗi đạt CVSS 9.9

Kudō Shinichi

New Member
01/08/2026
0
3 bài viết
Cisco vá 12 lỗ hổng nghiêm trọng trên SD-WAN và IOS XE, có lỗi đạt CVSS 9.9
Cisco vừa phát hành bản cập nhật nhằm khắc phục 12 lỗ hổng ảnh hưởng đến Catalyst SD-WAN và IOS XE Software. Trong số này có ba lỗ hổng đạt mức nghiêm trọng với điểm CVSS 9.9 trên nền tảng SD-WAN và một lỗ hổng command injection đạt CVSS 9.8 trên IOS XE. Theo Cisco, các lỗ hổng được phát hiện trong quá trình kiểm thử nội bộ kết hợp với sự hỗ trợ của các mô hình AI tiên tiến. Hãng cho biết hiện chưa ghi nhận dấu hiệu các lỗ hổng này bị khai thác trong thực tế.

cisco 1.png

Các lỗ hổng ảnh hưởng Catalyst SD-WAN​

Năm lỗ hổng được vá trong đợt này ảnh hưởng đến Cisco Catalyst SD-WAN Software bất kể cấu hình triển khai của thiết bị.

Các lỗ hổng đáng chú ý gồm:
  • CVE-2026-20303 (CVSS 9.9): Lỗ hổng xác thực đầu vào không đầy đủ, có thể dẫn đến path traversal.
  • CVE-2026-20304 (CVSS 9.9): Lỗ hổng kiểm soát truy cập không phù hợp.
  • CVE-2026-20310 (CVSS 9.9): Lỗ hổng xử lý liên kết tệp không an toàn trước khi truy cập tài nguyên.
  • CVE-2026-20312 (CVSS 8.8): Lỗ hổng lưu trữ thông tin nhạy cảm dưới dạng rõ.
  • CVE-2026-20313 (CVSS 7.7): Lỗ hổng xác thực dữ liệu đầu vào.
Cisco đã phát hành các bản cập nhật tương ứng cho các nhánh SD-WAN từ 20.9 đến 26.1. Các hệ thống đang sử dụng phiên bản cũ hơn 20.9 được khuyến nghị nâng cấp lên các phiên bản đã được vá.

IOS XE xuất hiện lỗ hổng command injection CVSS 9.8​

Cisco cũng khắc phục bảy lỗ hổng trên IOS XE Software liên quan đến kiểm soát truy cập, quản lý bộ nhớ và xác thực đầu vào. Nghiêm trọng nhất là CVE-2026-20272 (CVSS 9.8), một lỗ hổng command injection có thể cho phép thực thi lệnh tùy ý trên thiết bị bị ảnh hưởng. Ngoài ra còn có:
  • CVE-2026-20267 (CVSS 9.0): Lỗ hổng kiểm soát truy cập.
  • CVE-2026-20268 đến CVE-2026-20271 (CVSS 8.6): Nhóm lỗ hổng liên quan đến tràn bộ đệm, ghi ngoài vùng nhớ, quản lý tài nguyên và xử lý số học.
  • CVE-2026-20273 (CVSS 8.6): Lỗ hổng xác thực đầu vào có thể dẫn đến path traversal.
Các bản vá đã được phát hành cho các nhánh IOS XE 17.9, 17.12, 17.15, 17.18 và 26.1.

Cisco vá thêm lỗ hổng IMC đã có mã khai thác công khai​

Bên cạnh SD-WAN và IOS XE, Cisco cũng phát hành bản vá cho hai lỗ hổng trong Integrated Management Controller (IMC), thành phần quản trị phần cứng được sử dụng trên nhiều dòng máy chủ của hãng.

Đáng chú ý, CVE-2026-20200 (CVSS 8.8) đã xuất hiện mã khai thác PoC công khai. Lỗ hổng này cho phép kẻ tấn công đã xác thực với quyền thấp thực thi lệnh trên hệ điều hành nền và leo thang đặc quyền lên root.

Cisco cũng khắc phục CVE-2026-20288 (CVSS 6.5), lỗ hổng cho phép quản trị viên thực thi lệnh tùy ý trên hệ điều hành nền và leo thang lên quyền root.

Theo nhà nghiên cứu Christoph Peil, việc chiếm quyền IMC đặc biệt nguy hiểm do thành phần này có khả năng tương tác với BIOS, Secure Boot và các cơ chế quản trị phần cứng ở cấp độ thấp. Nếu bị xâm phạm, kẻ tấn công có thể duy trì quyền kiểm soát sâu bên dưới hệ điều hành, vượt ngoài khả năng quan sát của nhiều giải pháp bảo mật truyền thống.

AI tiếp tục được sử dụng trong hoạt động săn tìm lỗ hổng​

Một điểm đáng chú ý trong đợt công bố này là Cisco xác nhận các lỗ hổng được phát hiện thông qua quy trình kiểm thử nội bộ kết hợp với việc sử dụng các mô hình AI tiên tiến.

Dù chưa tiết lộ chi tiết cách thức triển khai, động thái này cho thấy AI đang ngày càng được các hãng công nghệ lớn sử dụng để hỗ trợ rà soát mã nguồn, phân tích hành vi và phát hiện các lỗ hổng tiềm ẩn trước khi chúng bị tin tặc khai thác.

Cisco cho biết hiện chưa có bằng chứng cho thấy các lỗ hổng trong Catalyst SD-WAN và IOS XE bị khai thác trong thực tế. Tuy nhiên, với nhiều lỗ hổng đạt mức Critical từ 9.8 đến 9.9 CVSS, các tổ chức đang sử dụng các sản phẩm bị ảnh hưởng nên sớm triển khai bản vá để giảm thiểu rủi ro.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Thẻ
catalyst sd-wan cisco cisco ios xe cisco sd-wan cve-2026-20200 cve-2026-20272 cve-2026-20303 cve-2026-20304 cve-2026-20310
Bên trên