Cisco - CVE-2026-76461

Date de publication :

Il s'agit d'une vulnérabilité dans le moteur d'analyse des e-mails entrants (email parsing) du logiciel Cisco AsyncOS.

Cisco Secure Email Gateway est une passerelle de sécurité de messagerie électronique, disponible en version physique ou virtuelle. Elle assure le filtrage anti-spam et anti-malware ainsi que la prévention de perte de données pour les flux e-mail entrants et sortants d'une organisation. Elle repose sur le système d'exploitation Cisco AsyncOS.

Une validation insuffisante des données contenues dans un message électronique permet l'injection de requêtes SQL malveillantes dans le moteur de base de données interne de l'appliance. L'attaquant exploite ensuite la fonctionnalité PostgreSQL COPY TO PROGRAM pour faire exécuter des commandes système directement par ce moteur de base de données. L'envoi d'un simple e-mail spécialement conçu suffit à déclencher la faille, sans authentification ni interaction de l'utilisateur. La vulnérabilité touche l'appliance quelle que soit sa configuration, en version physique comme virtuelle.

Elle permet l'exécution de commandes arbitraires avec les privilèges root sur le système d'exploitation sous-jacent.

Informations

La faille est activement exploitée : Oui

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Exécution de code arbitraire (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-89 : Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   Cisco AsyncOS pour Secure Email Gateway versions 15.5 et antérieures
•   Cisco AsyncOS pour Secure Email Gateway versions 16.0 antérieures à 16.0.4-3021
•   Cisco AsyncOS pour Secure Email Gateway versions 16.5 antérieures à 16.5.0-780Pour la branche 15.5 et antérieures : mettre à jour vers la version 15.5.5-0141
•   Pour la branche 16.0 : mettre à jour vers la version 16.0.4-3021
•   Pour la branche 16.5 : mettre à jour vers la version 16.5.0-780, version vers laquelle Cisco recommande explicitement de migrer

Solutions ou recommandations

•   Pour la branche 15.5 et antérieures : mettre à jour vers la version 15.5.5-0141
•   Pour la branche 16.0 : mettre à jour vers la version 16.0.4-3021
•   Pour la branche 16.5 : mettre à jour vers la version 16.5.0-780, version vers laquelle Cisco recommande explicitement de migrer