Cisco corrige nove falhas no Crosswork e Secure Workload, cinco com CVSS 10.0
21 de Agosto de 2026

A Cisco divulgou mais uma rodada de atualizações de segurança para as plataformas Crosswork e o software Secure Workload, como parte de uma revisão interna abrangente e contínua de segurança.

Quatro das vulnerabilidades afetam o Crosswork Data Gateway, o Crosswork Network Controller e o Crosswork Planning, independentemente da configuração do dispositivo. Veja um resumo de cada falha abaixo.

CVE-2026-20030 , com CVSS 10,0: vulnerabilidade de injeção SQL.

CVE-2026-20357 , com CVSS 10,0: vulnerabilidade de autenticação ausente em função crítica.

CVE-2026-20358 , com CVSS 10,0: vulnerabilidade de controle externo do sistema de arquivos.

CVE-2026-20359 , com CVSS 9,9: vulnerabilidade de credenciais insuficientemente protegidas.

Os problemas afetam a versão 7.2.1 e anteriores do Cisco Crosswork Release e foram corrigidos na versão 7.2.1-SP.

A Cisco também liberou correções para cinco vulnerabilidades no Cisco Secure Workload, incluindo implantações em SaaS e no ambiente local.

CVE-2026-20231 , com CVSS 9,9: conjunto de vulnerabilidades de neutralização inadequada de elementos especiais, envolvendo injeção de comandos, do sistema operacional e de argumentos.

CVE-2026-20315 , com CVSS 10,0: conjunto de vulnerabilidades de controle de acesso inadequado, abrangendo autorização, autenticação, privilégios e tentativas de contorno.

CVE-2026-20317 , com CVSS 10,0: conjunto de vulnerabilidades de autenticação inadequada, incluindo ausência de autenticação, contorno de autenticação e dependência de entradas não confiáveis.

CVE-2026-20318 , com CVSS 9,6: conjunto de vulnerabilidades de validação inadequada de entrada, incluindo validação de entrada, travessia de caminho e controle externo de caminho.

CVE-2026-20319 , com CVSS 7,5: conjunto de vulnerabilidades de restrição inadequada de operações dentro dos limites de um buffer de memória, abrangendo estouros de buffer e gravações fora dos limites.

As cinco falhas foram corrigidas nas versões abaixo.

Cisco Secure Workload Release versão 3.10 e anteriores: correção na 3.10.9.1.

Cisco Secure Workload Release versão 4.0: correção na 4.0.4.16.

Essas vulnerabilidades foram encontradas durante testes internos e não há indícios de exploração ativa, informou a empresa, ao recomendar que os clientes apliquem as atualizações necessárias para evitar exposição futura.

O anúncio ocorre cerca de duas semanas depois de a Cisco ter corrigido 12 bugs que afetavam o Catalyst SD-WAN e o IOS XE Software, também após a revisão interna de segurança. Segundo a fabricante de equipamentos de rede, a análise resultou em “lançamentos de fortalecimento de software que corrigem múltiplas vulnerabilidades identificadas internamente”.

A presença massiva de equipamentos Cisco em redes corporativas torna a empresa um alvo atrativo para threat actors, que repetidamente exploram dezenas de falhas em seus produtos para obter acesso não autorizado e implantar malware.

No início deste mês, a Cisco alertou que uma vulnerabilidade que afeta o Secure Firewall Adaptive Security Appliance (ASA) Software e o Secure Firewall Threat Defense (FTD) Software, identificada como CVE-2026-20349 e com CVSS 8,6, já vinha sendo explorada no mundo real.

Publicidade

Anuncie no CaveiraTech e coloque sua marca na frente de milhares de profissionais de cybersecurity

Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...