Cisco corrige 12 falhas em SD-WAN e IOS XE, incluindo três bugs com CVSS 9,8
7 de Agosto de 2026

A Cisco lançou atualizações para corrigir várias vulnerabilidades críticas de segurança que afetam o Catalyst SD-WAN e o software IOS XE, após uma revisão interna abrangente de segurança.

As falhas atingem o Cisco Catalyst SD-WAN Software independentemente da configuração do dispositivo e o Cisco IOS XE Software quando ele está em modo autônomo ou de controlador.

Segundo a Cisco, essas vulnerabilidades foram encontradas durante testes internos de segurança, com o uso de processos de validação já existentes e modelos avançados de IA, e não há conhecimento de exploração ativa. A empresa orienta os clientes a aplicar as atualizações necessárias para obter a melhor proteção possível.

No Catalyst SD-WAN Software, as vulnerabilidades são as seguintes:

CVE-2026-20303 , com pontuação CVSS 9,9, uma falha de validação inadequada de entrada, que também abrange travessia de caminho.

CVE-2026-20304 , com CVSS 9,9, uma falha de controle de acesso inadequado.

CVE-2026-20310 , com CVSS 9,9, uma falha de resolução inadequada de links antes do acesso a arquivos.

CVE-2026-20312 , com CVSS 8,8, uma falha de armazenamento em texto claro de informações sensíveis.

CVE-2026-20313 , com CVSS 7,7, uma falha de validação inadequada da quantidade especificada na entrada.

A Cisco informou que essas falhas já foram corrigidas nas seguintes versões do Catalyst SD-WAN Software:

20.9, corrigida na versão 20.9.10

20.10, corrigida na versão 20.12.8.1

20.11, corrigida na versão 20.12.8.1

20.12, corrigida na versão 20.12.8.1

20.13, corrigida na versão 20.15.6

20.14, corrigida na versão 20.15.6

20.15, corrigida na versão 20.15.6

20.16, corrigida na versão 20.18.4

20.18, corrigida na versão 20.18.4

26.1, corrigida na versão 26.1.2

Versões anteriores à 20.9 devem ser migradas para uma versão já corrigida.

No IOS XE Software, as falhas estão relacionadas a controle de acesso inadequado, injeção de comandos e validação inadequada de entrada:

CVE-2026-20267 , com CVSS 9,0, uma falha de controle de acesso inadequado.

CVE-2026-20268 , com CVSS 8,6, um conjunto de falhas de estouro de buffer e gravação fora dos limites.

CVE-2026-20269 , com CVSS 8,6, uma falha de controle inadequado do ciclo de vida de um recurso.

CVE-2026-20270 , com CVSS 8,6, uma falha de cálculo incorreto, que também cobre erros aritméticos ou de conversão numérica, incluindo overflow de inteiro, underflow e truncamento.

CVE-2026-20271 , com CVSS 8,6, uma falha de gerenciamento insuficiente do fluxo de controle, que também cobre loops infinitos, recursão descontrolada e condições de corrida.

CVE-2026-20272 , com CVSS 9,8, uma falha de neutralização inadequada de elementos especiais, que também cobre injeção de comandos, de sistema operacional e de argumentos.

CVE-2026-20273 , com CVSS 8,6, uma falha de validação inadequada de entrada, que também cobre travessia de caminho.

O conjunto dessas sete falhas foi corrigido nas seguintes versões do Cisco IOS XE Software:

17.9, corrigida na versão 17.9.10

17.12, corrigida na versão 17.12.8

17.15, corrigida na versão 17.15.6

17.18, corrigida nas versões 17.18.4 e 17.18.4a

26.1, corrigida na versão 26.1.2

Separadamente, a Cisco também disponibilizou correções para uma falha de alta gravidade na interface de gerenciamento web do Integrated Management Controller, o IMC, identificada como CVE-2026-20200 . A empresa reconheceu que já existe um exploit de prova de conceito para essa vulnerabilidade.

CVE-2026-20200 , com CVSS 8,8, é uma falha de validação inadequada de entrada fornecida pelo usuário que pode permitir que um invasor remoto autenticado, com poucos privilégios, execute comandos arbitrários no sistema operacional subjacente de um sistema afetado e eleve privilégios para root.

CVE-2026-20288 , com CVSS 6,5, é uma falha de validação inadequada de entrada fornecida pelo usuário que pode permitir que um invasor remoto autenticado, com privilégios de administrador, execute comandos arbitrários no sistema operacional subjacente de um sistema afetado e eleve privilégios para root.

“É preciso deixar claro o que significa a compromissão do IMC: o controlador ocupa uma posição em que pode influenciar o BIOS e o SecureBoot e interagir com o sistema operacional acima deles”, disse o pesquisador de segurança Christoph Peil, que descobriu e reportou a CVE-2026-20200 .

“Se um atacante obtém root aqui, ele pode se estabelecer de forma profunda e persistente no sistema, muito abaixo do que medidas clássicas de proteção, como soluções EDR no nível do sistema operacional, conseguem enxergar. Assim, a âncora de confiança de todo o hardware do servidor fica comprometida.”

A divulgação ocorre menos de uma semana depois de a empresa de equipamentos de rede alertar para a exploração ativa da CVE-2026-20316 , com CVSS 5,3, uma vulnerabilidade no Cisco Secure Firewall Management Center, o FMC Software, que pode permitir que uma conta com poucos privilégios acesse dados sensíveis em sistemas suscetíveis.

Publicidade

Um novo caminho a ser seguido

Vibecoding cria 10x mais sistemas, 20x mais vulneráveis. E quem ganha com isso é a galera do hacking ético e pentest. Quer ser pago para invadir sistemas? Então você tem que aprender com a Solyd que são os melhores do Brasil. Saiba mais...