Cisco corrige nove falhas no Crosswork e Secure Workload, cinco com CVSS 10.0
21 de Agosto de 2026

A Cisco divulgou mais uma rodada de atualizações de segurança para as plataformas Crosswork e o software Secure Workload, como parte de uma revisão interna abrangente e contínua de segurança.

Quatro das vulnerabilidades afetam o Crosswork Data Gateway, o Crosswork Network Controller e o Crosswork Planning, independentemente da configuração do dispositivo. Veja um resumo de cada falha abaixo.

CVE-2026-20030 , com CVSS 10,0: vulnerabilidade de injeção SQL.

CVE-2026-20357 , com CVSS 10,0: vulnerabilidade de autenticação ausente em função crítica.

CVE-2026-20358 , com CVSS 10,0: vulnerabilidade de controle externo do sistema de arquivos.

CVE-2026-20359 , com CVSS 9,9: vulnerabilidade de credenciais insuficientemente protegidas.

Os problemas afetam a versão 7.2.1 e anteriores do Cisco Crosswork Release e foram corrigidos na versão 7.2.1-SP.

A Cisco também liberou correções para cinco vulnerabilidades no Cisco Secure Workload, incluindo implantações em SaaS e no ambiente local.

CVE-2026-20231 , com CVSS 9,9: conjunto de vulnerabilidades de neutralização inadequada de elementos especiais, envolvendo injeção de comandos, do sistema operacional e de argumentos.

CVE-2026-20315 , com CVSS 10,0: conjunto de vulnerabilidades de controle de acesso inadequado, abrangendo autorização, autenticação, privilégios e tentativas de contorno.

CVE-2026-20317 , com CVSS 10,0: conjunto de vulnerabilidades de autenticação inadequada, incluindo ausência de autenticação, contorno de autenticação e dependência de entradas não confiáveis.

CVE-2026-20318 , com CVSS 9,6: conjunto de vulnerabilidades de validação inadequada de entrada, incluindo validação de entrada, travessia de caminho e controle externo de caminho.

CVE-2026-20319 , com CVSS 7,5: conjunto de vulnerabilidades de restrição inadequada de operações dentro dos limites de um buffer de memória, abrangendo estouros de buffer e gravações fora dos limites.

As cinco falhas foram corrigidas nas versões abaixo.

Cisco Secure Workload Release versão 3.10 e anteriores: correção na 3.10.9.1.

Cisco Secure Workload Release versão 4.0: correção na 4.0.4.16.

Essas vulnerabilidades foram encontradas durante testes internos e não há indícios de exploração ativa, informou a empresa, ao recomendar que os clientes apliquem as atualizações necessárias para evitar exposição futura.

O anúncio ocorre cerca de duas semanas depois de a Cisco ter corrigido 12 bugs que afetavam o Catalyst SD-WAN e o IOS XE Software, também após a revisão interna de segurança. Segundo a fabricante de equipamentos de rede, a análise resultou em “lançamentos de fortalecimento de software que corrigem múltiplas vulnerabilidades identificadas internamente”.

A presença massiva de equipamentos Cisco em redes corporativas torna a empresa um alvo atrativo para threat actors, que repetidamente exploram dezenas de falhas em seus produtos para obter acesso não autorizado e implantar malware.

No início deste mês, a Cisco alertou que uma vulnerabilidade que afeta o Secure Firewall Adaptive Security Appliance (ASA) Software e o Secure Firewall Threat Defense (FTD) Software, identificada como CVE-2026-20349 e com CVSS 8,6, já vinha sendo explorada no mundo real.

Publicidade

Proteja sua empresa contra hackers através de um Pentest

Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...