Cisco hat Sicherheitsupdates für mehrere kritische Schwachstellen in seiner Netzwerk- und Lizenzsoftware veröffentlicht. Wie der Netzwerkausrüster in einer
Übersicht schreibt, erreichen einige der Lücken einen CVSS-Wert von 10 beziehungsweise 9,8. Hinweise auf eine aktive Ausnutzung liegen dem Unternehmen bislang nicht vor.
Besonders schwer wiegen
vier Schwachstellen in
Cisco License On-Prem, das früher Smart Software Manager On-Prem hiess. Die Sicherheitsprobleme betreffen unter anderem die Prüfung kryptografischer Signaturen und den Schutz von Zugangsdaten. Eine weitere Lücke ermöglicht das Einschleusen von Code. Abgesichert ist die Software ab Version 10-202609. Nutzer der Versionen 9-202601 und älter sollten auf eine aktuelle Ausgabe wechseln.
Ebenfalls betroffen sind Switches der Reihen
Nexus 3000 und 9000. Ist die Funktion NGOAM aktiviert, können Angreifer ohne Anmeldung Schadcode mit Root-Rechten ausführen oder einen Neustart des Geräts und damit einen Ausfall auslösen. Eine weitere kritische Lücke (
CVE-2026-76465) betrifft MPLS OAM, das standardmässig deaktiviert ist. Cisco stellt Sicherheitsupdates und vorübergehende Schutzregeln bereit. Nicht benötigte Funktionen lassen sich zudem deaktivieren, um den jeweiligen Angriffsweg zu schliessen.
(dow)