Ciscoが35件の脆弱性を修正、重要なバッファオーバーフローに注意

概要

Ciscoは35件の脆弱性に対するパッチを公開し、うち12件以上がクリティカルと評価されています。Meraki、License On‑Prem、NX‑OS、APIC、Finesseなど幅広い製品が対象です。現時点で実際の攻撃は報告されていませんが、早急な対応が推奨されます。

技術的詳細・特徴

主な脆弱性はメモリ破壊や認証回避に関するものです。

  • Meraki: 7 CVEをまとめて修正。特にCVE-2026-76464はバッファオーバーフローや範囲外書き込みを引き起こす。
  • License On‑Prem: 8件修正。CVE-2026-20328は認証なしで不正アクセス、CVE-2026-76454はDoSを誘発。
  • NX‑OS: 14件修正(うち7件クリティカル)。CVE-2026-76455/76459は不適切なアクセス制御と書き込みエラー。
  • APIC: CVE-2026-76498〜76500は不適切なアクセス制御、OSコマンドインジェクション、メモリ欠陥。
  • Finesse: 高リスクのSSRF脆弱性(CVE-2026-20362)を修正。

影響・対策方法

これらの脆弱性は認証なしでリモートコード実行やサービス妨害を引き起こす可能性があります。対策は以下の通りです。

  • 該当製品を使用中の組織は速やかにCisco提供の最新ファームウェアへアップデート。
  • NGOAMが有効なNexus 3000/9000シリーズは機能を無効化するか、パッチ適用を必須とする。
  • 管理インターフェースへのアクセスはIP制限や二要素認証で保護。
  • Cisco Security Advisoriesを定期的に確認し、追加情報や新たな脆弱性に備える。

出典

情報元: SecurityWeek

Leave a Comment