Cisco IOS XR Software Security Hardening Release: September 2026
As part of Cisco's ongoing commitment to proactive security and product quality, the Cisco IOS XR Software engineering team has conducted a comprehensive internal security review. This review resulted in software hardening releases that address...
A vulnerability in the email parsing of Cisco AsyncOS Software for Cisco Secure Email Gateway could allow an unauthenticated, remote attacker to execute arbitrary commands with root privileges on the underlying operating system. This vulnerability is...
A termék nem készül fel megfelelően azokra a kivételes helyzetekre, illetve nem kezeli megfelelően azokat, amelyek a normál működés során csak ritkán fordulnak elő.
A program nem, vagy helytelenül próbálja kikényszeríteni a strukturált üzenetek vagy adatok megfelelő formázását, mielőtt azt beolvasná egy másik szoftverkomponens.
A termék olyan számítást végez, amely hibás vagy nem szándékolt eredményt ad, és ezt az eredményt később biztonságkritikus döntésekhez vagy erőforrás-kezeléshez használják fel.
A termék nem követi a fejlesztésre vonatkozó egyes kódolási szabályokat, ami további gyengeségekhez vezethet, vagy növelheti a kapcsolódó sebezhetőségek súlyosságát.
A termék biztonsági szempontból releváns kontextusban két entitást hasonlít össze, de az összehasonlítás helytelen, ami további (következményes) gyengeségekhez vezethet.
A program lehetővé teszi, hogy a támadó olyan veszélyes fájlokat töltsön fel vagy küldjön át, amelyek automatikusan futtathatók a termék környezetében.