Cisco - CVE-2026-76461
Date de publication :
Il s'agit d'une vulnérabilité dans le moteur d'analyse des e-mails entrants (email parsing) du logiciel Cisco AsyncOS.
Cisco Secure Email Gateway est une passerelle de sécurité de messagerie électronique, disponible en version physique ou virtuelle. Elle assure le filtrage anti-spam et anti-malware ainsi que la prévention de perte de données pour les flux e-mail entrants et sortants d'une organisation. Elle repose sur le système d'exploitation Cisco AsyncOS.
Une validation insuffisante des données contenues dans un message électronique permet l'injection de requêtes SQL malveillantes dans le moteur de base de données interne de l'appliance. L'attaquant exploite ensuite la fonctionnalité PostgreSQL COPY TO PROGRAM pour faire exécuter des commandes système directement par ce moteur de base de données. L'envoi d'un simple e-mail spécialement conçu suffit à déclencher la faille, sans authentification ni interaction de l'utilisateur. La vulnérabilité touche l'appliance quelle que soit sa configuration, en version physique comme virtuelle.
Elle permet l'exécution de commandes arbitraires avec les privilèges root sur le système d'exploitation sous-jacent.
Informations
La faille est activement exploitée : Oui
Un correctif existe : Oui
Une mesure de contournement existe : Non
Exécution de code arbitraire (à distance)
Exploitation
CWE-89 : Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
• Cisco AsyncOS pour Secure Email Gateway versions 15.5 et antérieures
• Cisco AsyncOS pour Secure Email Gateway versions 16.0 antérieures à 16.0.4-3021
• Cisco AsyncOS pour Secure Email Gateway versions 16.5 antérieures à 16.5.0-780Pour la branche 15.5 et antérieures : mettre à jour vers la version 15.5.5-0141
• Pour la branche 16.0 : mettre à jour vers la version 16.0.4-3021
• Pour la branche 16.5 : mettre à jour vers la version 16.5.0-780, version vers laquelle Cisco recommande explicitement de migrer
Solutions ou recommandations
• Pour la branche 16.0 : mettre à jour vers la version 16.0.4-3021
• Pour la branche 16.5 : mettre à jour vers la version 16.5.0-780, version vers laquelle Cisco recommande explicitement de migrer