A Cisco lançou uma atualização de segurança para corrigir sete vulnerabilidades no IOS XE, sistema utilizado em roteadores, switches, controladores sem fio e outros equipamentos corporativos. A falha mais grave recebeu pontuação CVSS 9,8.
Identificada como CVE-2026-20272, a vulnerabilidade envolve o tratamento inadequado de elementos especiais em comandos. O problema pode permitir injeção de instruções, execução de operações não autorizadas e comprometimento do dispositivo pela rede.
As demais vulnerabilidades afetam o gerenciamento de memória, o ciclo de vida de recursos, cálculos numéricos, o fluxo de execução e a validação de entradas. Os riscos incluem estouros de buffer, gravações fora dos limites, travamentos, loops infinitos e travessia de diretórios.
Os problemas atingem o IOS XE em modo autônomo ou controlado, independentemente da configuração adotada. A análise contemplou as linhas 17.9, 17.12, 17.15, 17.18 e 26.1.
As correções estão disponíveis a partir das versões 17.9.10, 17.12.8, 17.15.6, 17.18.4, 17.18.4a e 26.1.2. Não existem soluções temporárias capazes de eliminar a exposição.
As falhas foram encontradas durante testes internos, incluindo análises apoiadas por modelos avançados de inteligência artificial. Até a divulgação do boletim, não havia evidências de exploração pública ou uso malicioso.



