Hãng công nghệ Cisco vừa công bố các bản vá bảo mật giải quyết tổng cộng 35 lỗ hổng trên nhiều dòng sản phẩm, trong đó có hơn mười lỗ hổng được xếp hạng nghiêm trọng cao. Những điểm yếu bảo mật này nếu bị khai thác có thể dẫn đến việc truy cập trái phép, rò rỉ thông tin, leo thang đặc quyền, tấn công từ chối dịch vụ (DoS) và thực thi mã từ xa.
Trong đợt cập nhật này, dòng sản phẩm Meraki nhận được bản phát hành củng cố bảo mật mới nhằm khắc phục nhiều lỗi được nhóm chung dưới 7 mã CVE dựa trên các loại điểm yếu nền tảng. Trong đó, nghiêm trọng nhất là lỗ hổng CVE-2026-76464 liên quan đến các sự cố bộ nhớ như tràn bộ đệm và ghi ngoài phạm vi.
Đối với giải pháp License On-Prem, Cisco đã xử lý 8 lỗi bảo mật, bao gồm 5 lỗ hổng có mức độ nghiêm trọng cao. Đáng chú ý, hai lỗ hổng CVE-2026-20328 và CVE-2026-76454 có thể cho phép kẻ tấn công không cần xác thực thực hiện truy cập trái phép hoặc gây ra tình trạng từ chối dịch vụ (DoS). Ba mã CVE còn lại gồm CVE-2026-76482, CVE-2026-76480 và CVE-2026-76483 liên quan đến các lỗi thiếu xác thực, xác minh chữ ký mã hóa không đúng cách và bảo vệ thông tin xác thực không đầy đủ.
Hệ điều hành NX-OS cũng nhận được bản vá cho 14 lỗ hổng, bao gồm 7 lỗi nghiêm trọng. Các điểm yếu về kiểm soát truy cập không đúng và ghi ngoài phạm vi được nhóm dưới hai mã CVE-2026-76455 và CVE-2026-76459. Bên cạnh đó, hai lỗ hổng CVE-2026-76471 và CVE-2026-76465 cho phép kẻ tấn công từ xa, không cần xác thực, có thể thực thi mã tùy ý với quyền root hoặc gây lỗi DoS. Ba lỗ hổng còn lại là CVE-2026-76485, CVE-2026-76486 và CVE-2026-76501 chỉ ảnh hưởng đến các thiết bị chuyển mạch dòng Nexus 3000 và Nexus 9000 có kích hoạt tính năng Next Generation OAM (NGOAM).
Bộ điều khiển APIC (Application Policy Infrastructure Controller) của Cisco cũng được vá 3 lỗ hổng nghiêm trọng được định danh là CVE-2026-76498, CVE-2026-76499 và CVE-2026-76500, liên quan đến các lỗi kiểm soát truy cập không chính xác, tiêm lệnh hệ điều hành (OS injection) và lỗi bộ nhớ.
Ngoài ra, Cisco công bố bản cập nhật bảo mật cho Finesse để khắc phục lỗ hổng SSRF mức độ nghiêm trọng cao có mã CVE-2026-20362 đã bị tiết lộ công khai trước đó.
Đại diện Cisco cho biết hiện chưa phát hiện bất kỳ dấu hiệu nào cho thấy các lỗ hổng trên bị khai thác ngoài thực tế. Người dùng có thể tìm hiểu thêm thông tin chi tiết tại trang cảnh báo bảo mật hoặc các thông báo chính thức của hãng.







