Ciscoが35件の脆弱性を修正、重要なバッファオーバーフローに注意

概要 Ciscoは35件の脆弱性に対するパッチを公開し、うち12件以上がクリティカルと評価されています。Meraki、License On‑Prem、NX‑OS、APIC、Finesseなど幅広い製品が対象です。現時点で実際の攻撃は報告されていませんが、早急な対応が推奨されます。 技術的詳細・特徴 主な脆弱性はメモリ破壊や認証回避に関するものです。 Meraki: 7 CVEをまとめて修正。特にCVE-2026-76464はバッファオーバーフローや範囲外書き込みを引き起こす。 License On‑Prem: 8件修正。CVE-2026-20328は認証なしで不正アクセス、CVE-2026-76454はDoSを誘発。 NX‑OS: 14件修正(うち7件クリティカル)。CVE-2026-76455/76459は不適切なアクセス制御と書き込みエラー。 APIC: CVE-2026-76498〜76500は不適切なアクセス制御、OSコマンドインジェクション、メモリ欠陥。 Finesse: 高リスクのSSRF脆弱性(CVE-2026-20362)を修正。 影響・対策方法 これらの脆弱性は認証なしでリモートコード実行やサービス妨害を引き起こす可能性があります。対策は以下の通りです。 該当製品を使用中の組織は速やかにCisco提供の最新ファームウェアへアップデート。 NGOAMが有効なNexus 3000/9000シリーズは機能を無効化するか、パッチ適用を必須とする。 管理インターフェースへのアクセスはIP制限や二要素認証で保護。 Cisco Security Advisoriesを定期的に確認し、追加情報や新たな脆弱性に備える。 出典 情報元: SecurityWeek