CVE-2026-76461: SQL-инъекция в почтовом шлюзе Cisco даёт root
Cisco закрыла в AsyncOS для Secure Email Gateway уязвимость CVE-2026-76461 с оценкой CVSS 9.8: неаутентифицированный атакующий может отправить специально сформированное письмо и выполнить произвольный SQL-код, а затем команды от имени root. Исправленные сборки — 15.5.5-0141, 16.0.4-3021 и 16.5.0-780; CISA включила уязвимость в каталог эксплуатируемых с дедлайном 17 сентября 2026 года.
- CVSS 9.8: SQL-инъекция в парсере входящей почты AsyncOS
- Атака без аутентификации приводит к выполнению команд от root
- Исправления: 15.5.5-0141, 16.0.4-3021, 16.5.0-780
- CISA: устранение для федеральных ведомств до 17 сентября 2026
Читать дальше
Безопасность