Falha no Cisco Secure Email é explorada e permite executar comandos como root

A Cisco confirmou a exploração ativa de uma vulnerabilidade crítica no Secure Email Gateway, que permite executar comandos com privilégios de root no equipamento. Identificada como CVE-2026-76461, a falha recebeu pontuação CVSS 9.8 e afeta o software AsyncOS nas versões física e virtual do produto.

O problema está na validação insuficiente da lógica que analisa as mensagens. Segundo a empresa, o envio de um e-mail preparado com instruções SQL maliciosas através de um dispositivo afetado permite executar comandos SQL arbitrários, o que leva à execução de comandos como root.

O vetor é o que torna o caso grave: o gateway existe justamente para receber mensagens de qualquer remetente, então a superfície de ataque está exposta por definição a quem souber compor o e-mail certo.

Estão afetadas as versões 15.5 e anteriores, a 16.0 e a 16.5. As correções estão nas versões 15.5.5-0141, 16.0.4-302 e 16.5.0-780. O Secure Email and Web Manager e o Secure Web Appliance não são afetados.

Não há contorno disponível, e a única medida eficaz é atualizar para uma versão corrigida.

A CISA incluiu o identificador no catálogo de vulnerabilidades exploradas em 14 de setembro e definiu 17 de setembro como prazo para que as agências federais apliquem a correção.

A Cisco confirmou os ataques em setembro, sem informar a escala. A orientação para quem administra o produto é revisar os registros de e-mail e de cluster em busca de atividade SQL suspeita, e conferir os registros de rede e de firewall atrás de transferências anômalas.

Leia mais na mesma categoria:

NotíciasPatches e CorreçõesVulnerabilidades