A Cisco divulgou mais uma rodada de atualizações de segurança para as plataformas Crosswork e o software Secure Workload, como parte de uma revisão interna abrangente e contínua de segurança.
Quatro das vulnerabilidades afetam o Crosswork Data Gateway, o Crosswork Network Controller e o Crosswork Planning, independentemente da configuração do dispositivo. Veja um resumo de cada falha abaixo.
CVE-2026-20030
, com CVSS 10,0: vulnerabilidade de injeção SQL.
CVE-2026-20357
, com CVSS 10,0: vulnerabilidade de autenticação ausente em função crítica.
CVE-2026-20358
, com CVSS 10,0: vulnerabilidade de controle externo do sistema de arquivos.
CVE-2026-20359
, com CVSS 9,9: vulnerabilidade de credenciais insuficientemente protegidas.
Os problemas afetam a versão 7.2.1 e anteriores do Cisco Crosswork Release e foram corrigidos na versão 7.2.1-SP.
A Cisco também liberou correções para cinco vulnerabilidades no Cisco Secure Workload, incluindo implantações em SaaS e no ambiente local.
CVE-2026-20231
, com CVSS 9,9: conjunto de vulnerabilidades de neutralização inadequada de elementos especiais, envolvendo injeção de comandos, do sistema operacional e de argumentos.
CVE-2026-20315
, com CVSS 10,0: conjunto de vulnerabilidades de controle de acesso inadequado, abrangendo autorização, autenticação, privilégios e tentativas de contorno.
CVE-2026-20317
, com CVSS 10,0: conjunto de vulnerabilidades de autenticação inadequada, incluindo ausência de autenticação, contorno de autenticação e dependência de entradas não confiáveis.
CVE-2026-20318
, com CVSS 9,6: conjunto de vulnerabilidades de validação inadequada de entrada, incluindo validação de entrada, travessia de caminho e controle externo de caminho.
CVE-2026-20319
, com CVSS 7,5: conjunto de vulnerabilidades de restrição inadequada de operações dentro dos limites de um buffer de memória, abrangendo estouros de buffer e gravações fora dos limites.
As cinco falhas foram corrigidas nas versões abaixo.
Cisco Secure Workload Release versão 3.10 e anteriores: correção na 3.10.9.1.
Cisco Secure Workload Release versão 4.0: correção na 4.0.4.16.
Essas vulnerabilidades foram encontradas durante testes internos e não há indícios de exploração ativa, informou a empresa, ao recomendar que os clientes apliquem as atualizações necessárias para evitar exposição futura.
O anúncio ocorre cerca de duas semanas depois de a Cisco ter corrigido 12 bugs que afetavam o Catalyst SD-WAN e o IOS XE Software, também após a revisão interna de segurança. Segundo a fabricante de equipamentos de rede, a análise resultou em “lançamentos de fortalecimento de software que corrigem múltiplas vulnerabilidades identificadas internamente”.
A presença massiva de equipamentos Cisco em redes corporativas torna a empresa um alvo atrativo para threat actors, que repetidamente exploram dezenas de falhas em seus produtos para obter acesso não autorizado e implantar malware.
No início deste mês, a Cisco alertou que uma vulnerabilidade que afeta o Secure Firewall Adaptive Security Appliance (ASA) Software e o Secure Firewall Threat Defense (FTD) Software, identificada como
CVE-2026-20349
e com CVSS 8,6, já vinha sendo explorada no mundo real.
Publicidade
Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...