Vulnerabilità · 4 ore fa
Cisco ha pubblicato nuovi fix per APIC e per più linee Meraki, quindi non si tratta di un solo aggiornamento ma di più piani di gestione da toccare nello stesso ciclo. La parte APIC è la più delicata: un accesso autenticato al controller può aprire file sensibili e arrivare a materiale chiave che allarga l'impatto oltre il box centrale.
Nel caso APIC, Cisco descrive un errore di controllo degli accessi nella funzione di export policy. Valori costruiti ad arte nei campi della UI possono far leggere percorsi del file system che non dovrebbero essere esposti, con la possibilità di recuperare chiavi riusabili per salire fino a root su APIC e sui switch gestiti. Le advisory Meraki, invece, raggruppano varie correzioni di hardening per MR, MV e MX, distribuite su molte versioni firmware.
Per chi amministra reti Cisco, il punto è che la superficie di gestione conta quanto gli apparati serviti. Un controller compromesso può trascinare con sé accessi e segreti dell'infrastruttura gestita, e le flotte Meraki possono richiedere rami di upgrade separati a seconda del prodotto e della release in uso.
CVE in questo aggiornamento
16 CVE
Distribuite tra Cisco NX-OS Software, Cisco Application Policy Infrastructure Controller (APIC), Cisco Meraki MR Wireless Access Points Software e altri pacchetti correlati.
5 critiche · 11 alte · 0 medie · 0 basse
0 in CISA KEV · 0 con EPSS sopra 1%
Severità più alta: CVE-2026-76455 · 9.8 CRITICAL
Mostriamo le prime 10 per KEV, EPSS e severità.
3 fonti che coprono questa storia
Cisco Meraki Software Hardening Release - Resource Lifetime Management Vulnerabilities
Cisco Meraki Hardening Release - Incorrect Calculation Vulnerabilities
Cisco Meraki Hardening Release - Input Validation Vulnerabilities
Cisco Meraki Hardening Release October 2026 - Buffer Management Vulnerabilities
Cisco Meraki Security Hardening Release: October 2026 - Improper Access Control Vulnerabilities
A vulnerability in the export policies functionality of Cisco Application Policy Infrastructure Controller (APIC) could allow an authenticated, remote attacker to access sensitive files on an affected device.
As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco Application Policy Infrastructure Controller (APIC) engineering team has conducted a comprehensive internal security review.
Cisco Security Advisory: Cisco Meraki Security Hardening Release: October 2026
This advisory is available at the following link:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-hardening-meraki-os-drbEX9GH
Cisco Security Advisory: Cisco NX-OS Software Security Hardening Release: October 2026
This review resulted in software hardening releases that address multiple internally discovered vulnerabilities.
Cisco Meraki Security Hardening Release: October 2026
Cisco Meraki Security Hardening Release: October 2026.
Part of the PlainSec briefing for 2026-10-07