Cisco corrige falhas graves que ameaçam equipamentos de rede

A Cisco lançou uma atualização de segurança para corrigir sete vulnerabilidades no IOS XE, sistema utilizado em roteadores, switches, controladores sem fio e outros equipamentos corporativos. A falha mais grave recebeu pontuação CVSS 9,8.

Identificada como CVE-2026-20272, a vulnerabilidade envolve o tratamento inadequado de elementos especiais em comandos. O problema pode permitir injeção de instruções, execução de operações não autorizadas e comprometimento do dispositivo pela rede.

As demais vulnerabilidades afetam o gerenciamento de memória, o ciclo de vida de recursos, cálculos numéricos, o fluxo de execução e a validação de entradas. Os riscos incluem estouros de buffer, gravações fora dos limites, travamentos, loops infinitos e travessia de diretórios.

Os problemas atingem o IOS XE em modo autônomo ou controlado, independentemente da configuração adotada. A análise contemplou as linhas 17.9, 17.12, 17.15, 17.18 e 26.1.

As correções estão disponíveis a partir das versões 17.9.10, 17.12.8, 17.15.6, 17.18.4, 17.18.4a e 26.1.2. Não existem soluções temporárias capazes de eliminar a exposição.

As falhas foram encontradas durante testes internos, incluindo análises apoiadas por modelos avançados de inteligência artificial. Até a divulgação do boletim, não havia evidências de exploração pública ou uso malicioso.

Leia mais na mesma categoria:

NotíciasPatches e CorreçõesVulnerabilidades