Sicherheitsupdates: Root-Attacken auf Cisco-Switches möglich
Netzwerke mit Hard- und Software von Cisco sind verwundbar. Nun haben die Entwickler mehrere „kritische“ Schwachstellen geschlossen. Bislang gibt es seitens des Netzwerkausrüsters keine Hinweise, dass Angreifer bereits Lücken ausnutzen. Um Attacken vorzubeugen, müssen Admins die aktuellen Sicherheitspatches installieren. Für eine Lücke in Cisco Finesse sind Updates erst für Januar und Februar 2027 angekündigt.
Weiterführende Informationen zu den bedrohten Produkten und reparierten Versionen finden Admins unterhalb dieses Beitrags.
Kritische Sicherheitslücken
Als am gefährlichsten gilt eine „kritische“ Schwachstelle (CVE-2026-76482) mit maximalem CVSS-Score 10 von 10 in Ciscos Lizenzverwaltungslösung License On-Prem. Die knappe Beschreibung der Lücke liest sich so, dass Angreifer aufgrund einer unzureichenden Überprüfung kryptografische Signaturen fälschen können. Was sie in diesem Fall konkret anstellen können, ist bislang unklar.
Über das erfolgreiche Ausnutzen weiterer „kritischer“ Schwachstellen können Angreifer die Authentifizierung für kritische Funktionen umgehen (CVE-2026-76480) und auf Zugangsdaten zugreifen (CVE-2026-76483). Über eine als „hoch“ eingestufte Lücke können sie zudem eigenen Code ausführen (CVE-2026-76484).
Cisco versichert, die Sicherheitsprobleme in License On-Prem 10-202609 gelöst zu haben. Ältere Ausgaben bis 9-202601, die noch als Smart Software Manager On-Prem firmierten, müssen auf eine abgesicherte Version migriert werden. Die Lücken hat Cisco nach eigenen Angaben bei internen Tests entdeckt, unter anderem mithilfe von KI-Modellen.
Weitere Gefahren
Noch mehr „kritische“ Lücken gefährden Switches der Nexus-3000- und -9000-Serie. Dort können Angreifer ohne Authentifizierung Schadcode mit Root-Rechten ausführen oder DoS-Zustände auslösen (CVE-2026-76485, CVE-2026-76465). Voraussetzung ist, dass die Funktion NGOAM beziehungsweise MPLS OAM aktiviert ist. MPLS OAM ist standardmäßig deaktiviert.
- Cisco License (Smart Software Manager) On-Prem Security Hardening Release: October 2026
- Cisco Nexus 3000 and 9000 Series Switches NGOAM Remote Code Execution
- Cisco Nexus 3000 and 9000 Series Switches MPLS OAM Remote Code Execution
- Cisco NX-OS Software Security Hardening Release: October 2026
- Cisco Application Policy Infrastructure Controller Security Hardening Release: October 2026
- Cisco License (Smart Software Manager) On-Prem
- Cisco Finesse Server-Side Request Forgery
- Cisco Application Policy Infrastructure Controller Unauthorized File Access
- Cisco Application Policy Infrastructure Controller API Command Injection
- Cisco Nexus 9000 Series Fabric Switches in ACI Mode Endpoint Group Contract Bypass
- Cisco NX-OS Software Control Plane Denial of Service
- Cisco NX-OS Software Python Sandbox Escape
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.